Hallo, Habr! Vandaag willen we je vertellen over nieuwe cyberaanvallen die recentelijk zijn ontdekt door onze analysecapaciteiten voor cyberbeveiliging. Onder deze lijn lees je over een significante databreach bij een fabrikant van siliciumchips, een verhaal over netwerkuitval in een hele stad, wat over de gevaren van Google-notificaties, statistieken over hacks in het medische systeem van de VS en een link naar het Acronis-kanaal op YouTube.
Naast de bescherming van jouw gegevens, houdt Acronis zich ook bezig met het monitoren van bedreigingen, het ontwikkelen van oplossingen voor nieuwe kwetsbaarheden, en het voorbereiden van aanbevelingen voor beveiliging voor verschillende systemen. Onlangs is er een wereldwijd netwerk van Acronis Cyber Protection Operations Centers (CPOCs) opgericht. In deze centra wordt continu verkeer geanalyseerd om nieuwe soorten malware, virussen en cryptojacking te detecteren.
Vandaag willen we praten over de resultaten van de CPOCs, die nu regelmatig worden gepubliceerd op het Acronis YouTube-kanaal. Hier zijn de 5 heetste nieuwsitems over incidenten die te voorkomen waren geweest met zelfs maar basisbescherming tegen ransomware en phishing.
De ransomware Black Kingdom heeft geleerd om gebruikers van Pulse VPN te compromitteren.

De VPN-provider Pulse Secure, waarvan 80% van de Fortune 500-bedrijven afhankelijk is, is het doelwit geworden van ransomware-aanvallen van het Black Kingdom-familie. Ze maken gebruik van een kwetsbaarheid in het systeem waarmee een bestand kan worden gelezen en accountgegevens uit het bestand kunnen worden gehaald. Daarna worden de gestolen gebruikersnaam en het wachtwoord gebruikt om toegang te krijgen tot het gecompromitteerde netwerk.
Ondanks dat Pulse Secure al een patch heeft uitgebracht om deze kwetsbaarheid te verhelpen, zijn bedrijven die de update nog niet hebben geïnstalleerd, in een verhoogd risicogebied.
Zoals tests hebben aangetoond, maken oplossingen die gebruikmaken van kunstmatige intelligentie voor het detecteren van bedreigingen, zoals Acronis Active Protection, het voor Black Kingdom onmogelijk om de computers van eindgebruikers te infecteren. Dus als een bedrijf dergelijke bescherming of een systeem met een ingebouwd update-controlesysteem (zoals Acronis Cyber Protect) heeft, kunnen ze zich geen zorgen maken over Black Kingdom.
De ransomware-aanval op Knoxville leidde tot netwerkuitval.

Op 12 juni 2020 vond in de stad Knoxville (VS, staat Tennessee) een grootschalige ransomware-aanval plaats, die leidde tot de uitschakeling van computernetwerken. Onder andere verloren wetshandhavers de mogelijkheid om op incidenten te reageren, behalve in noodsituaties en bij levensbedreigende situaties. En zelfs enkele dagen na de aanval was er nog steeds een aankondiging op de stadswebsite dat de online diensten niet beschikbaar waren.
De eerste onderzoeken toonden aan dat de aanval het gevolg was van een grootschalige phishing-aanval met valse e-mails die naar werknemers van de gemeentelijke diensten werden gestuurd. Hierbij werden ransomware-programma's zoals Maze, DoppelPaymer of NetWalker gebruikt. Zoals in het vorige voorbeeld, als de stadsautoriteiten middelen tegen ransomware hadden gebruikt, zou een dergelijke aanval niet zijn gelukt, omdat AI-gestuurde beveiligingssystemen de gebruikte encryptievarianten onmiddellijk detecteren.
MaxLinear meldde een aanval met Maze en een datalek

De fabrikant van geïntegreerde systemen op een chip, MaxLinear, bevestigde dat de netwerken van het bedrijf waren aangevallen door de Maze-ransomware. Ongeveer 1TB aan gegevens werd gestolen, inclusief persoonlijke gegevens en financiële informatie van medewerkers. De aanvallers hebben al 10 GB van deze gegevens gepubliceerd.
Als gevolg hiervan moest MaxLinear al zijn netwerken offline halen en consultants inhuren om een onderzoek uit te voeren. Aan de hand van deze aanval herhalen we nogmaals: Maze is een vrij bekende en goed herkenbare variant van ransomware. Bij gebruik van ransomware-beschermingssystemen had MaxLinear veel geld kunnen besparen en reputatieschade kunnen vermijden.
Malware ‘sloop’ binnen via valse Google Alerts

Cybercriminelen begonnen Google Alerts te gebruiken voor het verzenden van valse meldingen over datalekken. Als gevolg hiervan klikten geschrokken gebruikers op nepwebsites en downloadden malware in de hoop 'het probleem op te lossen'.
De kwaadaardige meldingen functioneren in Chrome en Firefox. Echter, URL-filteringsdiensten, waaronder de Acronis Cyber Protect-service, hebben niet toegestaan dat gebruikers in beveiligde netwerken op geïnfecteerde links klikken.
Het Amerikaanse ministerie van Volksgezondheid meldde 393 schendingen van de HIPAA-veiligheidseisen afgelopen jaar

Het Amerikaanse ministerie van Volksgezondheid en Human Services (HHS) meldde 393 lekken van vertrouwelijke gezondheidsinformatie van patiënten, die leidden tot schendingen van de Health Insurance Portability and Accountability Act (HIPAA) van juni 2019 tot juni 2020. Daarvan waren 142 incidenten het gevolg van phishingaanvallen op District Medical Group en Marinette Wisconsin, waarbij respectievelijk 10.190 en 27.137 elektronische medische dossiers zijn gelekt.
Helaas heeft de praktijk uitgewezen dat zelfs speciaal opgeleide en getrainde gebruikers, aan wie herhaaldelijk is uitgelegd dat het openen van links of bijlagen uit verdachte e-mails niet is toegestaan, slachtoffers kunnen worden. Zonder geautomatiseerde systemen voor het blokkeren van verdachte activiteiten en URL-filtering is het heel moeilijk om jezelf te beschermen tegen ingenieuze aanvallen die gebruikmaken van zeer overtuigende redenen, geloofwaardige verzenddozen en een hoog niveau van sociale engineering.
Als je geïnteresseerd bent in het laatste nieuws over bedreigingen, kun je je abonneren op het Acronis YouTube-kanaal, waar we praten over de meest recente resultaten van de CPOC-monitoring in vrijwel real-time. Je kunt ook onze blog op Habr.com volgen, want hier zullen we de meest interessante updates en onderzoeksresultaten delen.
Alleen geregistreerde gebruikers kunnen deelnemen aan de enquête. , alstublieft.
Heb je het afgelopen jaar zeer overtuigende phishing-e-mails ontvangen?
33,3%Ja7
66,7%Nee14
21 gebruikers hebben gestemd. 6 gebruikers hebben zich onthouden.
Bron: habr.com
