Tere, Habr! Täna tahame rääkida uutest küberrünnakutest, mis avastati hiljuti meie küberkaitse analüüsikeskustes. Allpool räägime suurest andmete kaotusest pooljuhtkiipide tootja juures, loost, kus terve linna võrgud katkestati, veidi Google'i teavituste ohtudest, statistikat USA meditsiinisüsteemi häkkimistest ja lingi Acronise YouTube'i kanalile.
Lisaks teie andmete kaitsmisele tegeleme me Acronises ka ohtude jälgimisega, arendame parandusi uute haavatavuste jaoks ning valmistame ette soovitusi erinevate süsteemide kaitsmiseks. Selleks loodi hiljuti globaalne Acronis Cyber Protection Operations Centers (CPOCs) turvakeskuste võrgustik. Nendes keskustes toimub pidev liikluse analüüs, et avastada uusi pahavarade, viiruste ja krüptotõmbamise vorme.
Täna tahame rääkida CPOC-ide töö tulemustest, mida nüüd regulaarselt avaldatakse Acronise YouTube'i kanalis. Siin on 5 kuumimat uudist juhtumitest, mida oleks saanud vältida vähemalt elementaarset Ransomware'i ja phishingu kaitset omades.
Ransomware'i programm Black Kingdom on õppinud Pulse VPNi kasutajaid kompromiteerima.

VPN-teenuse pakkuja Pulse Secure, mille lahendusi kasutab 80% Fortune 500 ettevõtetest, sattus Black Kingdom perekonna ransomware'i rünnakute ohvriks. Nad kasutavad süsteemi haavatavust, mis võimaldab lugeda faili ja selle olemasolevatest andmetest näiteks kasutajakontosid välja võtta. Pärast seda kasutatakse varastatud login ja parool kompromiteeritud võrku juurde pääsemiseks.
Hoolimata asjaolust, et Pulse Secure on juba välja andnud patši, mis kõrvaldab selle haavatavuse, on ettevõtted, kes pole veel värskendust installinud, suurenenud riskitsoonis.
Küll, nagu testid näitasid, ei lase tehisintellekti kasutavad ohutuvastuslahendused, näiteks Acronis Active Protection, Black Kingdomil nakatada lõppkasutajate arvuteid. Kui ettevõttes on selline kaitse või süsteem, kus on sisse ehitatud uuenduste kontrollimise mehhanism (näiteks Acronis Cyber Protect), ei pea Black Kingdomi pärast muretsema.
Knoxville'i Ransomware'i rünnak viis võrgu katkestamiseni

12. juunil 2020 toimus massiline Ransomware'i rünnak Knoxville'i linnas (USA, Tennessee osariik), mis põhjustas arvutivõrkude katkestamise. Ka õiguskaitseorganid kaotasid võimaluse reageerida juhtumitele, välja arvatud hädaolukordade ja inimelu ohuhädade korral. Ja isegi mitu päeva pärast rünnaku lõppu oli linnavalitsuse veebisaidil endiselt teadet, et veebiteenused ei ole saadaval.
Esialgne uurimine näitas, et rünnak oli tulemuseks ulatuslikule phishiing-rünnakule, mille käigus saadeti vale e-kirju linna töötajatele. Kasutatud olid ka ransomware programmid nagu Maze, DoppelPaymer või NetWalker. Nagu eelmises näites, oleks sarnase rünnaku läbi viimine olnud võimatu, kui linna ametivõimud oleksid kasutanud ransomware vastaseid meetmeid, kuna AI-põhised kaitsesüsteemid tuvastavad koheselt kasutatud krüpteerijate variandid.
MaxLinear teatas rünnakust, kus kasutati Maze rakendust ja andmete lekkimist

Integreeritud süsteemide tootja MaxLinear kinnitas, et ettevõtte võrgud olid rünnaku all Maze krüpteerija poolt. Umbes 1TB andmeid varastati, sealhulgas isikuandmed ja töötajate finantsinformatsioon. Ründajad on juba avalikustanud 10GB neist andmetest.
Seoses MaxLinear'i rünnakuga tuli ettevõttel kõik võrgud töölt eemaldada ja palgata konsultante uurimise läbiviimiseks. Selle rünnaku näitel tasub uuesti meenutada: Maze on üsna tuntud ja hästi tuvastatav rünnakutarkvara variant. Ransomware kaitsesüsteemide kasutamise korral oleks MaxLinear suutnud säästa palju raha ja vältida ka ettevõtte maine kahjustamist.
Kahjulik tarkvara pääses ligi vale Google Alerts teatega.

Kurjategijad hakkasid kasutama Google Alerts'i valeandmete lekete teate saatmiseks. Seetõttu, vastu võttes murettekitavaid teateid, suundusid hirmunud kasutajad valele leheküljele ja laadisid alla kahjulikku tarkvara lootuses "probleem lahendada".
Kahjulikud teated töötavad Chrome'is ja Firefoxis. Siiski ei lubanud URL-i filtreerimise teenused, sealhulgas Acronis Cyber Protect, kaitstud võrkudes kasutajatel nakatunud linkidele minna.
Ameerika Ühendriikide tervishoiuministeerium teatas eelmisel aastal 393 HIPAA turvanõuete rikkumisest.

Ameerika Ühendriikide tervishoiuteenuste osakond (Department of Health and Human Services — HHS) teatas 393 isikuandmete lekkest, mis viisid patsientide terviseandmete väljajätmistele Health Insurance Portability and Accountability Act (HIPAA) nõuete kohta ajavahemikul juunist 2019 kuni juunini 2020. Nendest 142 juhtumist tulenesid jaotuskeskuse meditsiinigrupi ja Marinette Wisconsin'i phishingu rünnakud, mille käigus levisid vastavalt 10 190 ja 27 137 elektroonilist terviset kokkuvõtet.
Kahjuks on praktika näidanud, et isegi spetsiaalselt koolitatud ja ettevalmistatud kasutajad, kellele on korduvalt selgitatud, et ei tohi avada linke ega manuseid kahtlastest kirjadest, võivad siiski saada ohvriks. Ilma automatiseeritud süsteemide, mille ülesanne on blokeerida kahtlast tegevust ja URL-filtreerimist vale saidile suundumise vältimiseks, on äärmiselt keeruline kaitsta end peene rünnaku eest, mis kasutab väga hästi välja mõeldud põhjuseid, usaldusväärseid massimeedia postkaste ja kõrgelt arenenud sotsiaalset inseneritööd.
Kui olete huvitatud viimase aja ohtudest, võite tellida Acronise YouTube'i kanali, kus jagame praktiliselt reaalajas CPOC-i seire uusimaid tulemusi. Samuti võite tellida meie blogi Habr.com-is, sest siin edastame kõige huvitavamaid uuendusi ja uuringute tulemusi.
Ainult registreeritud kasutajad saavad küsitluses osaleda. , palun.
Kas olete viimase aasta jooksul saanud väga usutavaid kalastuskirju?
33,3%Jah7
66,7%Ei14
Hääletas 21 kasutajat. 6 kasutajat hoidusid.
Allikas: habr.com
