Вымогатель
Были атакованы сети больниц США, связанные с LockBit.
Серверы, подвергнутые к атаке с ransomware, зашифировали 4 200 точек доступа в 12 объектах.
CyberBlackmail Intel··4 мин чтения
Сообщество CyberBlackmail подтвердило признаки, связанные с этим инцидентом с ongoing угрозной активностью. Organisationy в секторе здравоохранения должны проверить правила обнаружения фишинских электронных писем с вредным приложением и оценивать целостность резервных копий. Ключевые выводы: - Вектор атаки: Фишинское электронное письмо с вредным приложением - Серьезность: КРИТИЧЕСКАЯ - Категория: РАНСОМВАР Предполагаемые действия включают поиск угрозы в области идентификации, мониторинг вылета из сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CyberBlackmail Intel. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Ransomware зашифровал 4 200 рабочих станций в 12 медучреждениях.
Вектор атаки
Фишинговое письмо с вредоносным вложением
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора здравоохранения. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
здравоохранения
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
