Përshëndetje, Habr! Sot duam të flasim për sulmet e reja kibernetike që janë zbuluar së fundmi nga qendrat tona analitike për mbrojtjen kibernetike. Nën këtë artikull, do të flasim për një humbje të madhe të të dhënave nga një prodhues çipesh siliciumi, historinë për ndërprerjen e rrjetit në një qytet të tërë, pak rreth rrezikut nga njoftimet e Google, statistikat për thyerjet e sistemeve mjekësore në SHBA dhe një lidhje me kanalin Acronis në YouTube.
Përveç mbrojtjes së të dhënave tuaja, ne në Acronis po ashtu merremi me monitorimin e kërcënimeve, zhvillojmë rregullime për vulnerabilitetet e reja dhe përgatisim rekomandime për sigurimin e mbrojtjes për sisteme të ndryshme. Për këtë, së fundmi u krijua një rrjet global qendrash sigurie, Acronis Cyber Protection Operations Centers (CPOCs). Në këto qendra bëhet një analizë e vazhdueshme e trafikut për të zbuluar lloje të reja softuerësh të dëmshëm, viruse dhe kriptoshfrytëzimi.
Sot duam të flasim për rezultatet e punës së CPOCs, të cilat tani publikohen rregullisht në kanalin Acronis në YouTube. Ja pesë nga lajmet më të nxehta mbi incidentet që mund të ishin shmangur nëse do të kishim të paktën mbrojtje elementare nga Ransomware dhe phishing.
Programi ransomware Black Kingdom ka mësuar të komprometojë përdoruesit e Pulse VPN.

Ofruesi i VPN Pulse Secure, në zgjidhjet e të cilit mbështetet 80% e kompanive nga lista Fortune 500, ka rënë pre e sulmeve nga familja e ransomware Black Kingdom. Ata shfrytëzojnë një vulnerabilitet në sistemin që lejon leximin e skedave dhe nxjerrjen e të dhënave të llogarive. Pas kësaj, emri i përdoruesit dhe fjalëkalimi të vjedhur përdoren për të hyrë në rrjetin e komprometuar.
Megjithatë, edhe pse Pulse Secure ka lëshuar një patch që eliminon këtë vulnerabilitet, kompanitë që nuk e kanë instaluar ende përditësimin janë në rrezik të rritur.
Megjithatë, siç tregojnë testet, zgjidhjet që përdorin inteligjencën artificiale për të përcaktuar kërcënimet, si Acronis Active Protection, nuk lejojnë që Black Kingdom të infektojë kompjuterët e përdoruesve të fundit. Pra, nëse kompania ka një mbrojtje të tillë ose një sistem me një mekanizëm të ndërtuar për kontrollin e përditësimeve (p.sh., Acronis Cyber Protect), mund të mos shqetësoheni për Black Kingdom.
Sulmi Ransomware në Knoxville shkaktoi ndërprerjen e rrjetit.

Më 12 qershor 2020, në qytetin Knoxville (SHBA, shteti Tennessee) u krye një sulm masiv Ransomware, i cili çoi në ndërprerjen e rrjeteve kompjuterike. Megjithatë, organet e zbatimit të ligjit humbën mundësinë për të reaguar ndaj incidenteve, përveç rasteve emergjente dhe kërcënimeve për jetën e njerëzve. Edhe pas disa ditësh që nga përfundimi i sulmit, në faqen e internetit të qytetit ende ishte publikuar një njoftim se shërbimet online ishin të papërmbajtura.
Hetimi fillestar tregoi se sulmi ishte rezultat i një sulmi të gjerë phishing-u me shpërndarjen e email-eve false për punonjësit e shërbimeve të qytetit. Në këtë rast, u përdorën programe të tillë si Maze, DoppelPaymer ose NetWalker. Ashtu si në shembullin e kaluar, nëse autoritetet qytetare do të kishin përdorur mjete kundër Ransomware, një sulm i tillë nuk do të kishte ndodhur, sepse sistemet e mbrojtjes me IA do të ishin identifikuar menjëherë variantet e shifruar.
MaxLinear raportoi për një sulm që përdori Maze dhe për një rrjedhje të të dhënave.

Prodhuesi i sistemeve të integruara në një çip, MaxLinear konfirmoi se rrjetet e kompanisë ishin sulmuar nga shifruese Maze. Rreth 1TB të dhënash u vodhën, duke përfshirë të dhëna personale dhe informacion financiar të punonjësve. Organizatorët e sulmit tashmë publikuan 10 GB nga këto të dhëna.
Si pasojë, MaxLinear u detyrua të çaktivizojë të gjitha rrjetet e kompanisë, si dhe të angazhojë konsultantë për të kryer hetimin. Duke marrë parasysh këtë sulm, përsërisim edhe një herë: Maze është një variant i njohur dhe i mirëpranuar i programeve shifruese. Nëse do të kishin përdorur sisteme mbrojtëse kundër Ransomware, MaxLinear do të kishte kursyer shumë para dhe gjithashtu do të kishte shmangur dëmin në reputacionin e kompanisë.
Programi keqbërëse "u përhap" përmes njoftimeve false të Google Alerts.

Kriminelët filluan të përdorin Google Alerts për të shpërndarë njoftime false për rrjedhjet e të dhënave. Si rezultat, duke marrë mesazhe shqetësuese, përdoruesit e frikësuar kalonin në faqet e falsifikuara dhe shkarkonin programe keqbërëse me shpresën se do të "zgjidhnin problemin".
Njoftimet keqbërëse funksionojnë në Chrome dhe Firefox. Megjithatë, shërbimet e filtrimit të URL-ve, përfshirë shërbimin Acronis Cyber Protect, nuk lejuan përdoruesit në rrjetet e mbrojtura të kalojnë në lidhjet e infektuara.
Departamenti Amerikan i Shëndetësisë raportoi 393 shkelje të kërkesave për sigurinë HIPAA gjatë vitit të kaluar

Departamenti i Shëndetësisë dhe Shërbimeve Njerëzore të SHBA (Department of Health and Human Services — HHS) raportoi 393 rrjedhje të informacionit të ndjeshëm rreth shëndetit të pacientëve, të cilat çuan në shkelje të kërkesave të Aktit për Transportin dhe Përgjegjshmërinë e Sigurimeve Shëndetësore (HIPAA) për periudhën nga qershori i vitit 2019 deri në qershor të vitit 2020. Nga këto, 142 incidente rezultuan nga sulme phishing në District Medical Group dhe Marinette Wisconsin, nga të cilat u rrjedhën 10190 dhe 27137 skedarë mjekësorë elektronikë përkatësisht.
Fatkeqësisht, praktika ka treguar se edhe përdoruesit e trajnuar dhe të përgatitur, të cilëve u është shpjeguar vazhdimisht mospranimi i klikimeve në lidhje ose hapjes së fletëve nga mesazhe të dyshimta, mund të bëhen viktima. Pa sisteme automatike për bllokimin e aktiviteteve të dyshimta dhe filtrimin e URL-ve për të parandaluar kalimin në faqe të falsifikuara, bëhet shumë e vështirë të mbrohesh nga sulme përfundimtare, që përdorin arsye shumë të besueshme, kuti dërgesash të arsyeshme dhe një nivel të lartë të inxhinierisë sociale.
Nëse jeni të interesuar për lajmet më të fundit mbi kërcënimet, mund të regjistroheni në kanalin Acronis në YouTube, ku ne tregojmë rezultatet më të fundit të monitorimit të CPOC në praktikisht kohë reale. Gjithashtu mund të regjistroheni në blogun tonë në Habr.com, pasi ne do të transmetojmë këtu përditësime dhe rezultate të studiove më interesante.
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutem.
A keni pranuar letra phishing shumë të besueshme gjatë vitit të kaluar?
33,3%Po7
66,7%Jo14
Votuan 21 përdorues. I abstenuan 6 përdorues.
Burimi: habr.com
