FBI Menginstruksikan Sekolah tentang Cara Memerangi Serangan Ransomware Vice Soceity Data Intelligence PlatoBlockchain. Pencarian Vertikal. Ai.

FBI Menginstruksikan Sekolah tentang Cara Memerangi Serangan Ransomware Wakil Masyarakat

Colin Thiery


Colin Thiery

Diterbitkan: September 8, 2022

FBI, CISA dan MS-ISAC mengeluarkan a penasihat bersama pada hari Selasa untuk menginstruksikan administrator TI untuk sekolah tentang cara bertahan melawan Wakil Masyarakat ransomware serangan.

Sektor pendidikan, terutama lembaga taman kanak-kanak hingga kelas 12 (K-12), telah sering menjadi sasaran serangan ransomware dalam beberapa tahun terakhir, menurut pemberitahuan tersebut.

Akibatnya, serangan-serangan ini telah menyebabkan akses terbatas ke jaringan dan data, ujian yang tertunda, hari-hari sekolah yang dibatalkan, dan akses tidak sah ke dan pencurian informasi pribadi mengenai siswa dan staf, menurut penasihat tersebut.

โ€œFBI, CISA, dan MS-ISAC mengantisipasi serangan dapat meningkat saat tahun ajaran 2022/2023 dimulai dan kelompok ransomware kriminal melihat peluang untuk serangan yang berhasil,โ€ baca pemberitahuan tersebut. โ€œDistrik sekolah dengan kemampuan keamanan siber yang terbatas dan sumber daya yang terbatas seringkali paling rentan; namun, penargetan oportunistik yang sering terlihat pada penjahat siber masih dapat membahayakan distrik sekolah dengan program keamanan siber yang kuat.

โ€œLembaga K-12 dapat dilihat sebagai target yang sangat menguntungkan karena jumlah data sensitif siswa yang dapat diakses melalui sistem sekolah atau penyedia layanan terkelola mereka.โ€

Menurut lembar fakta di penasehat, operator Vice Society tidak menggunakan jenis ransomware mereka sendiri. Sebagai gantinya, mereka bergantian antara ransomware Hello Kitty/Five Hands dan Zeppelin, dan mungkin menggunakan varian lain di masa mendatang, pemberitahuan itu memperingatkan.

Kelompok kejahatan dunia maya diduga memperoleh akses jaringan awal melalui kredensial yang dikompromikan dengan mengeksploitasi aplikasi yang terhubung ke internet.

โ€œSebelum menyebarkan ransomware, para pelaku menghabiskan waktu menjelajahi jaringan, mengidentifikasi peluang untuk meningkatkan akses, dan mengekstrak data untuk pemerasan gandaโ€”taktik di mana para pelaku mengancam akan merilis data sensitif secara publik kecuali korban membayar uang tebusan,โ€ kata penasihat tersebut. โ€œAktor Vice Society telah diamati menggunakan berbagai alat, termasuk SystemBC, PowerShell Empire, dan Cobalt Strike untuk bergerak ke samping. Mereka juga telah menggunakan teknik โ€œhidup di luar negeriโ€ yang menargetkan layanan Windows Management Instrumentation (WMI) yang sah dan mencemari konten bersama.โ€

Lembar data juga mencakup beberapa rincian lebih lanjut tentang Vice Society dan memberikan administrator sistem daftar rinci indikator kompromi (IOCs) untuk mengetahui petunjuk apa yang harus dicari.

Stempel Waktu:

Lebih dari Detektif Keamanan