CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock

RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 614
Реакции
225
Посетить сайт
interlock-header.jpg


Во вторник CISA и ФБР предупредили об активизации деятельности вируса-вымогателя Interlock, нацеленного на предприятия и организации критической инфраструктуры с целью двойного вымогательства.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

были подготовлены совместно с Министерством здравоохранения и социальных служб (HHS) и Центром обмена и анализа информации между штатами (MS-ISAC). Они предоставляют специалистам по сетевой защите индикаторы компрометации (IOC), собранные в ходе расследований инцидентов, произошедших вплоть до июня 2025 года, а также меры по смягчению последствий для защиты сетей от атак этой группировки программ-вымогателей.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— относительно новая операция по вымогательству, которая появилась в сентябре 2024 года и с тех пор нападает на жертв по всему миру в различных секторах промышленности, уделяя особое внимание сектору здравоохранения.

Ранее злоумышленники были

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в ходе которых они выдавали себя за ИТ-инструменты для первоначального доступа к сети, а также с атаками вредоносного ПО, в ходе которых они

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в сети университетов Великобритании.


Недавно киберпреступная группировка взяла на себя ответственность за

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, компании из списка Fortune 500, специализирующейся на лечении почек, что привело к краже и утечке 1,5 терабайт данных из ее систем, а также за

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, гиганта в сфере здравоохранения, который управляет более чем 120 амбулаторными учреждениями и насчитывает более 15 000 сотрудников.

Блокировка CISA



В ходе расследования нападений ФБР обнаружило, что банда Interlock использует необычную тактику и оказывает давление на своих жертв, осуществляя двойное вымогательство.


«ФБР зафиксировало, что злоумышленники получали первоначальный доступ посредством скрытой загрузки со взломанных легитимных веб-сайтов, что является необычным методом среди группировок, занимающихся распространением программ-вымогателей», — говорится в сообщении.


«Злоумышленники Interlock используют модель двойного вымогательства, при которой злоумышленники шифруют системы после извлечения данных, что усиливает давление на жертву, вынуждая ее платить выкуп как за расшифровку своих данных, так и за предотвращение их утечки».


Ранее в этом месяце группа вирусов-вымогателей также была замечена

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для распространения вредоносного ПО типа троян для удалённого доступа (RAT). FileFix — это атака с использованием социальной инженерии, при которой злоумышленники используют доверенные элементы пользовательского интерфейса Windows, включая Проводник файлов Windows и HTML-приложения (.HTA), чтобы обманным путём заставить жертву выполнить вредоносный код PowerShell или JavaScript без отображения каких-либо предупреждений безопасности.


Чтобы защитить свои сети от атак вируса-вымогателя Interlock, группам безопасности рекомендуется внедрить фильтрацию доменных имен (DNS), брандмауэры веб-доступа и обучить пользователей распознавать попытки социальной инженерии.

Защитникам также настоятельно рекомендуется поддерживать системы, программное обеспечение и прошивки в актуальном состоянии, а также сегментировать сети, чтобы ограничить доступ со взломанных устройств.


Кроме того, организациям необходимо установить политики управления идентификацией, учетными данными и доступом (ICAM) и требовать многофакторную аутентификацию (MFA) для всех служб, когда это возможно.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Support81 В Украине задержан хакер, разыскиваемый ФБР США Новости в сети 0
Support81 ФБР вернуло крипту SafeMoon. Но большая часть улетела… другому хакеру Новости в сети 0
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 Реикарнация Cracked: форум пережил рейд ФБР и вернулся с 36 миллионами уцелевших сообщений Новости в сети 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Продавцы Anom признались в распространении бэкдора ФБР Новости в сети 0
Support81 Операция Heart Blocker: ФБР разгромило империю зла Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 ФБР: ваша веб-камера уже стала частью теневой сети Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
Support81 За него ФБР даёт $10 млн: калининградский суд рассмотрит дело Михаила Матвеева Новости в сети 1
Support81 Операция ANOM: как ФБР запустило собственный «даркнет» и переиграло мафию Новости в сети 0
Support81 Цифровой след в $230 млн: как крипто-гении проиграли ФБР Новости в сети 0
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
Support81 «Украли биткойны? Мы украдём ещё раз»: ФБР раскрывает смелые приёмы кибермошенников Новости в сети 1
Support81 ФБР предлагает бесплатное дешифрование жертвам LockBit Новости в сети 0
Support81 ФБР уже во второй раз закрывает BreachForums Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 ФБР: «Прогорели на левом обменнике? Не наши проблемы» Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
Support81 Утрата авторитета ALPHV: действия ФБР подорвали доверие к киберпреступникам Новости в сети 0
Support81 ФБР разрушило империю ALPHV: агенты проникли в систему синдиката вымогателей Новости в сети 0
Support81 Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого Новости в сети 0
DOMINUS Binance наняла бывшего агента ФБР для отслеживания нелегальных сделок Новости в сети 0
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
DOMINUS В продажу выставлены смартфоны Google Pixel 4a с прошивкой от ФБР Новости в сети 0
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
BuriTTo СБУ и ФБР задержали короля Darknet'а ♛ Новости в сети 0
S ФБР арестовала банду байкеров, угнавших более 150 автомобилей Jeep Wrangler Новости в сети 0
Admin В 2013 году ФБР взламывало пользователей даркнет-сервиса TorMail без разбора Новости в сети 5

Название темы