CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock

Support81

Модератор
Interlock header



Во вторник CISA и ФБР предупредили об активизации деятельности вируса-вымогателя Interlock, нацеленного на предприятия и организации критической инфраструктуры с целью двойного вымогательства.


Сегодняшние рекомендации были подготовлены совместно с Министерством здравоохранения и социальных служб (HHS) и Центром обмена и анализа информации между штатами (MS-ISAC). Они предоставляют специалистам по сетевой защите индикаторы компрометации (IOC), собранные в ходе расследований инцидентов, произошедших вплоть до июня 2025 года, а также меры по смягчению последствий для защиты сетей от атак этой группировки программ-вымогателей.


Interlock — относительно новая операция по вымогательству, которая появилась в сентябре 2024 года и с тех пор нападает на жертв по всему миру в различных секторах промышленности, уделяя особое внимание сектору здравоохранения.

Ранее злоумышленники были связаны с атаками ClickFix , в ходе которых они выдавали себя за ИТ-инструменты для первоначального доступа к сети, а также с атаками вредоносного ПО, в ходе которых они внедряли троян удаленного доступа NodeSnake в сети университетов Великобритании.


Недавно киберпреступная группировка взяла на себя ответственность за взлом DaVita , компании из списка Fortune 500, специализирующейся на лечении почек, что привело к краже и утечке 1,5 терабайт данных из ее систем, а также за взлом Kettering Health , гиганта в сфере здравоохранения, который управляет более чем 120 амбулаторными учреждениями и насчитывает более 15 000 сотрудников.

Блокировка CISA



В ходе расследования нападений ФБР обнаружило, что банда Interlock использует необычную тактику и оказывает давление на своих жертв, осуществляя двойное вымогательство.


«ФБР зафиксировало, что злоумышленники получали первоначальный доступ посредством скрытой загрузки со взломанных легитимных веб-сайтов, что является необычным методом среди группировок, занимающихся распространением программ-вымогателей», — говорится в сообщении.


«Злоумышленники Interlock используют модель двойного вымогательства, при которой злоумышленники шифруют системы после извлечения данных, что усиливает давление на жертву, вынуждая ее платить выкуп как за расшифровку своих данных, так и за предотвращение их утечки».


Ранее в этом месяце группа вирусов-вымогателей также была замечена в использовании новой технологии FileFix для распространения вредоносного ПО типа троян для удалённого доступа (RAT). FileFix — это атака с использованием социальной инженерии, при которой злоумышленники используют доверенные элементы пользовательского интерфейса Windows, включая Проводник файлов Windows и HTML-приложения (.HTA), чтобы обманным путём заставить жертву выполнить вредоносный код PowerShell или JavaScript без отображения каких-либо предупреждений безопасности.


Чтобы защитить свои сети от атак вируса-вымогателя Interlock, группам безопасности рекомендуется внедрить фильтрацию доменных имен (DNS), брандмауэры веб-доступа и обучить пользователей распознавать попытки социальной инженерии.

Защитникам также настоятельно рекомендуется поддерживать системы, программное обеспечение и прошивки в актуальном состоянии, а также сегментировать сети, чтобы ограничить доступ со взломанных устройств.


Кроме того, организациям необходимо установить политики управления идентификацией, учетными данными и доступом (ICAM) и требовать многофакторную аутентификацию (MFA) для всех служб, когда это возможно.
 
Похожие темы
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin Интересно ФБР может извлечь сообщения из Signal даже после удаления приложения. Новости в сети 0
Admin Интересно Хакер заработал $53 млн на одной опечатке и удивил ФБР своими тратами. Новости в сети 0
Admin Интересно Селфи, сигары и ретро-авто. Хакеры выложили личные архивы главы ФБР. Новости в сети 0
Admin Интересно ФБР предупреждает о кибератаках через Telegram. Новости в сети 0
Admin Интересно ФБР отреагировало на действия иранских хакеров. Новости в сети 0
Admin Интересно ФБР предупреждает о массовых фишинговых атаках российских хакеров на Signal и WhatsApp. Новости в сети 0
Admin Интересно Хакер взломал ФБР и пообещал на них пожаловаться. Весь абсурд дела Эпштейна в одном инциденте. Новости в сети 0
Admin Интересно Файлы Эпштейна были скомпрометированы иностранным хакером, взломавшим ФБР. Новости в сети 0
Admin Интересно Мошенники выдают себя за чиновников в фишинговой схеме с разрешениями, предупреждает ФБР. Новости в сети 0
Admin Интересно Proton Mail передал данные пользователя ФБР через платёжные реквизиты. Новости в сети 0
Admin Интересно Хакеры атаковали систему ФБР для управления прослушкой и ордерами на слежку. Новости в сети 0
Admin Интересно ФБР закрыло RAMP, но вымогатели нашли новые платформы. Новости в сети 0
Admin Интересно Искал «крота», а вышел на самого себя. Как австралийский айтишник перехитрил ФБР и здравый смысл. Новости в сети 0
Admin Интересно Хотите купить доступ к 50 компаниям? ФБР тоже захотело — и экстрадировало продавца из Грузии. Новости в сети 0
Admin Интересно ФБР одобряет: создателю глобального ботнета не удалось разжалобить суд. Новости в сети 0
Support81 ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce Новости в сети 0
Support81 В Украине задержан хакер, разыскиваемый ФБР США Новости в сети 0
Support81 ФБР вернуло крипту SafeMoon. Но большая часть улетела… другому хакеру Новости в сети 0
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 Реикарнация Cracked: форум пережил рейд ФБР и вернулся с 36 миллионами уцелевших сообщений Новости в сети 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Продавцы Anom признались в распространении бэкдора ФБР Новости в сети 0
Support81 Операция Heart Blocker: ФБР разгромило империю зла Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 ФБР: ваша веб-камера уже стала частью теневой сети Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
Support81 За него ФБР даёт $10 млн: калининградский суд рассмотрит дело Михаила Матвеева Новости в сети 1
Support81 Операция ANOM: как ФБР запустило собственный «даркнет» и переиграло мафию Новости в сети 0
Support81 Цифровой след в $230 млн: как крипто-гении проиграли ФБР Новости в сети 0
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
Support81 «Украли биткойны? Мы украдём ещё раз»: ФБР раскрывает смелые приёмы кибермошенников Новости в сети 1
Support81 ФБР предлагает бесплатное дешифрование жертвам LockBit Новости в сети 0
Support81 ФБР уже во второй раз закрывает BreachForums Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 ФБР: «Прогорели на левом обменнике? Не наши проблемы» Новости в сети 0

Название темы