Microsofts Digital Crimes Unit (DCU), leverandør af sikkerhedssoftware Fortra og Health Information Sharing and Analysis Center (Health-ISAC) er gået sammen om at fjerne revnede gamle kopier af Cobalt Strike ved hjælp af juridiske og tekniske handlinger.
Ved at bruge daterede og ondsindet ændrede versioner af Cobalt Strike-softwaren har trusselsaktører målrettet sundhedsorganisationer i næsten 70 ransomware-angreb i 19 lande.
Cobalt Strike, der sælges af Fortra, er et velrenommeret og populært sikkerhedsværktøj efter udnyttelse, men dets ældre versioner er blevet en favorit blandt cyberkriminelle til at ansætte i uhyggelige aktiviteter. At trække disse gamle kopier globalt er en ny tilgang til Microsofts DCU, og den har til formål at afskære truslen ved kilden: ulovlig distribution af kompromitteret, skadelig software.
"Selvom denne handling vil påvirke de kriminelles umiddelbare operationer, forventer vi fuldt ud, at de vil forsøge at genoplive deres indsats. Vores handling er derfor ikke én og færdig,” Microsoft udtalte i et blogindlæg. "Gennem løbende juridiske og tekniske handlinger vil Microsoft, Fortra og Health-ISAC sammen med vores partnere fortsætte med at overvåge og træffe foranstaltninger for at forstyrre yderligere kriminelle operationer, herunder brugen af knækkede kopier af Cobalt Strike."
- SEO Powered Content & PR Distribution. Bliv forstærket i dag.
- Platoblokkæde. Web3 Metaverse Intelligence. Viden forstærket. Adgang her.
- Kilde: https://www.darkreading.com/application-security/microsoft-fortra-health-isac-team-up-to-remove-illicit-cobalt-strike-tools
- :er
- $OP
- 10
- 7
- 70
- a
- Handling
- aktører
- analyse
- ,
- foregribe
- tilgang
- At
- Angreb
- bliver
- Blog
- brud
- by
- center
- Cobalt
- fortsæt
- lande
- revnet
- forbrydelser
- Criminal
- Kriminelle
- skære
- cyberkriminelle
- Cybersecurity
- dagligt
- data
- bruddet
- dateret
- leveret
- Afbryde
- fordeling
- indsats
- smergel
- Til
- Forces
- fuldt ud
- yderligere
- Globalt
- Have
- Helse
- sundhedsinformation
- sundhedspleje
- HTTPS
- Ulovlig
- ulovlig
- umiddelbar
- KIMOs Succeshistorier
- in
- Herunder
- oplysninger
- IT
- ITS
- sluttede
- jpg
- seneste
- Legacy
- Politikker
- microsoft
- Overvåg
- MPL
- næsten
- Ny
- of
- ONE
- igangværende
- Produktion
- organisationer
- partnere
- plato
- Platon Data Intelligence
- PlatoData
- Populær
- trækker
- ransomware
- Ransomware angreb
- Fjern
- hæderlige
- Genoplive
- s
- sikkerhed
- deling
- Software
- solgt
- Kilde
- erklærede
- strejke
- Hold mig opdateret
- Tag
- målrettet
- hold
- Teknisk
- The Source
- deres
- derfor
- Disse
- trussel
- trusselsaktører
- trusler
- til
- værktøj
- værktøjer
- Tendenser
- enhed
- brug
- sælger
- Sårbarheder
- Vej..
- ugentlig
- vilje
- med
- Din
- zephyrnet