Microsoft, Fortra et Health-ISAC s'associent pour supprimer les outils illicites de frappe au cobalt

Microsoft, Fortra et Health-ISAC s'associent pour supprimer les outils illicites de frappe au cobalt

Microsoft, Fortra et Health-ISAC s'associent pour supprimer les outils illicites de frappe au cobalt PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Microsoft Digital Crimes Unit (DCU), fournisseur de logiciels de sécurité Fortra et le Centre de partage et d'analyse des informations sur la santé (Health-ISAC) ont uni leurs forces pour supprimer les anciennes copies piratées de Cobalt Strike par le biais d'une action juridique et technique.

En utilisant des versions obsolètes et malveillantes du logiciel Cobalt Strike, les acteurs de la menace ont ciblé les organisations de santé dans près de 70 attaques de rançongiciels dans 19 pays.

Cobalt Strike, vendu par Fortra, est un outil de sécurité post-exploitation réputé et populaire, mais ses anciennes versions sont devenues un favori pour les cybercriminels à employer dans des activités néfastes. L'extraction de ces copies héritées à l'échelle mondiale est une nouvelle approche pour le DCU de Microsoft, et elle vise à couper la menace à la source : la distribution illégale de logiciel malveillant compromis.

"Bien que cette action ait un impact sur les opérations immédiates des criminels, nous prévoyons pleinement qu'ils tenteront de relancer leurs efforts. Notre action n'est donc pas unique et accomplie », Microsoft a déclaré dans un article de blog. "Grâce à des actions juridiques et techniques en cours, Microsoft, Fortra et Health-ISAC, ainsi que nos partenaires, continueront de surveiller et de prendre des mesures pour perturber d'autres opérations criminelles, y compris l'utilisation de copies piratées de Cobalt Strike."

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre