Hallo, Habr! Heute möchten wir über neue Cyberangriffe berichten, die kürzlich von unseren analytischen Cybersecurity-Zentren entdeckt wurden. Unter dem Link finden Sie Berichte über den erheblichen Datenverlust eines Herstellers von Silizium-Chips, die Abschaltung von Netzwerken in einer ganzen Stadt, einige Informationen über die Gefahren von Google-Benachrichtigungen, Statistiken zu Hacks im Gesundheitssystem der USA und einen Link zum Acronis-Kanal auf YouTube.
Neben dem Schutz Ihrer Daten beschäftigen wir uns bei Acronis auch mit der Überwachung von Bedrohungen, entwickeln Patches für neue Schwachstellen und bereiten Empfehlungen zum Schutz verschiedener Systeme vor. Dazu wurde kürzlich ein globales Netzwerk von Sicherheitszentren, den Acronis Cyber Protection Operations Centers (CPOCs), eingerichtet. In diesen Zentren wird der Datenverkehr ständig analysiert, um neue Arten von Malware, Viren und Cryptojacking zu entdecken.
Heute möchten wir über die Ergebnisse der Arbeit der CPOCs sprechen, die nun regelmäßig auf dem Acronis-Kanal auf YouTube veröffentlicht werden. Hier sind 5 der heißesten Nachrichten über Vorfälle, die mit einer minimalen Schutzmaßnahme gegen Ransomware und Phishing hätten vermieden werden können.
Die Ransomware Black Kingdom hat gelernt, Benutzer von Pulse VPN zu kompromittieren

Der VPN-Anbieter Pulse Secure, auf dessen Lösungen 80 % der Unternehmen der Fortune-500-Liste angewiesen sind, wurde Opfer von Ransomware-Angriffen der Familie Black Kingdom. Diese nutzen eine Sicherheitsanfälligkeit des Systems aus, die es ermöglicht, eine Datei zu lesen und Daten aus dem Benutzerkonto zu extrahieren. Danach werden die gestohlenen Anmeldeinformationen genutzt, um auf das kompromittierte Netzwerk zuzugreifen.
Obwohl Pulse Secure bereits einen Patch veröffentlicht hat, der diese Sicherheitsanfälligkeit behebt, befinden sich Unternehmen, die das Update noch nicht installiert haben, in höherem Risiko.
Allerdings haben Tests gezeigt, dass Lösungen, die künstliche Intelligenz zur Bedrohungserkennung nutzen, wie Acronis Active Protection, verhindern, dass Black Kingdom Endbenutzer-Computer infiziert. Wenn das Unternehmen über einen solchen Schutz oder ein System mit integriertem Update-Management verfügt (zum Beispiel Acronis Cyber Protect), kann man sich um Black Kingdom keine Sorgen machen.
Der Ransomware-Angriff auf Knoxville führte zur Netzabschaltung

Am 12. Juni 2020 wurde die Stadt Knoxville (USA, Bundesstaat Tennessee) von einem massiven Ransomware-Angriff getroffen, der zu einer Abschaltung der Computernetzwerke führte. Die Strafverfolgungsbehörden verloren die Möglichkeit, auf Vorfälle zu reagieren, außer in Notfällen und bei unmittelbarer Gefahr für Menschenleben. Selbst mehrere Tage nach dem Ende des Angriffs war auf der städtischen Website nach wie vor eine Benachrichtigung angebracht, dass die Online-Dienste nicht verfügbar sind.
Die ersten Ermittlungen ergaben, dass der Angriff das Ergebnis eines umfassenden Phishing-Angriffs war, bei dem gefälschte E-Mails an Stadtbedienstete versandt wurden. Dabei wurden Ransomware-Programme wie Maze, DoppelPaymer oder NetWalker verwendet. Wie im vorherigen Beispiel hätte eine Verwendung von Ransomware-Abwehrmaßnahmen seitens der Stadtverwaltung einen derartigen Angriff verhindert, da Schutzsysteme mit KI die verwendeten Verschlüsselungsvarianten sofort erkannt hätten.
MaxLinear berichtete von einem Angriff mit Maze und einer Datenleckage.

Der Hersteller von Systemen auf einem Chip, MaxLinear, bestätigte, dass die Netzwerke des Unternehmens von dem Ransomware-Programm Maze angegriffen wurden. Ungefähr 1 TB Daten wurden gestohlen, darunter persönliche Daten und Finanzinformationen von Mitarbeitern. Die Angreifer haben bereits 10 GB dieser Daten veröffentlicht.
Infolgedessen musste MaxLinear alle Netzwerke des Unternehmens offline nehmen und Berater engagieren, um eine Untersuchung durchzuführen. Anhand dieses Angriffs wiederholen wir es noch einmal: Maze ist eine recht bekannte und gut erkennbare Art von Ransomware-Programm. Hätte MaxLinear Ransomware-Abwehrsysteme verwendet, hätten sie viel Geld sparen und einen Reputationsschaden vermeiden können.
Malware "drang" über gefälschte Google Alerts ein.

Die Angreifer begannen, Google Alerts zu nutzen, um gefälschte Benachrichtigungen über Datenlecks zu versenden. Infolgedessen klickten verängstigte Benutzer auf gefälschte Websites und luden Malware herunter, in der Hoffnung, das "Problem" zu lösen.
Die schädlichen Benachrichtigungen funktionieren in Chrome und Firefox. Allerdings verhinderten URL-Filterdienste, darunter der Acronis Cyber Protect-Service, dass Benutzer in geschützten Netzwerken auf die infizierten Links zugreifen konnten.
Das amerikanische Gesundheitsministerium berichtete über 393 Verstöße gegen die HIPAA-Sicherheitsanforderungen im vergangenen Jahr

Das US-Gesundheitsministerium (Department of Health and Human Services – HHS) berichtete über 393 Datenschutzverletzungen, die zu Verstößen gegen das Health Insurance Portability and Accountability Act (HIPAA) im Zeitraum von Juni 2019 bis Juni 2020 führten. Unter diesen waren 142 Vorfälle das Ergebnis von Phishing-Angriffen auf die District Medical Group und Marinette Wisconsin, aus denen 10.190 und 27.137 elektronische Patientenakten jeweils entwendet wurden.
Leider hat die Praxis gezeigt, dass selbst speziell geschulte und vorbereitete Benutzer, denen mehrfach erklärt wurde, dass sie keine Links in verdächtigen E-Mails anklicken oder Anhänge öffnen dürfen, Opfer werden können. Ohne automatisierte Systeme zur Blockierung verdächtiger Aktivitäten und URL-Filterung, um den Zugang zu gefälschten Websites zu verhindern, ist es sehr schwierig, sich vor ausgeklügelten Angriffen zu schützen, die sehr überzeugende Motive, glaubwürdige Versandadressen und einen hohen Grad an sozialer Ingenieurskunst nutzen.
Wenn Sie an Neuigkeiten über die neuesten Bedrohungen interessiert sind, können Sie den Acronis YouTube-Kanal abonnieren, auf dem wir über die neuesten Ergebnisse des CPOC-Monitorings in nahezu Echtzeit berichten. Sie können auch unseren Blog auf Habr.com abonnieren, da wir hier die interessantesten Updates und Forschungsergebnisse teilen werden.
Nur registrierte Benutzer können an der Umfrage teilnehmen. .
Haben Sie im letzten Jahr sehr überzeugende Phishing-E-Mails erhalten?
33,3%Ja7
66,7%Nein14
21 Benutzer haben abgestimmt. 6 Benutzer haben sich enthalten.
Quelle: habr.com
