Microsoft, Fortra i Health-ISAC łączą siły w celu usunięcia nielegalnych narzędzi kobaltowych

Microsoft, Fortra i Health-ISAC łączą siły w celu usunięcia nielegalnych narzędzi kobaltowych

Zespół Microsoft, Fortra i Health-ISAC usuwa nielegalne narzędzia do ataków kobaltem PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Microsoft Digital Crimes Unit (DCU), dostawca oprogramowania zabezpieczającego Fortra i Health Information Sharing and Analysis Center (Health-ISAC) połączyły siły, aby usunąć złamane starsze kopie Cobalt Strike w drodze działań prawnych i technicznych.

Wykorzystując przestarzałe i złośliwie zmienione wersje oprogramowania Cobalt Strike, cyberprzestępcy obrali za cel organizacje opieki zdrowotnej w prawie 70 atakach ransomware w 19 krajach.

Cobalt Strike, sprzedawany przez firmę Fortra, jest renomowanym i popularnym narzędziem ochrony poeksploatacyjnej, ale jego starsze wersje stały się ulubionym narzędziem cyberprzestępców do niecnych działań. Wyciąganie tych starszych kopii na całym świecie jest nowym podejściem do DCU Microsoftu i ma na celu odcięcie zagrożenia u źródła: nielegalną dystrybucję skompromitowane, złośliwe oprogramowanie.

"Chociaż ta akcja wpłynie na natychmiastowe działania przestępców, w pełni przewidujemy, że spróbują wznowić swoje wysiłki. Nasze działanie nie jest zatem jednoznaczne” Microsoft stwierdził w poście na blogu. "Poprzez trwające działania prawne i techniczne Microsoft, Fortra i Health-ISAC wraz z naszymi partnerami będą nadal monitorować i podejmować działania w celu zakłócenia dalszych działań przestępczych, w tym wykorzystania złamanych kopii Cobalt Strike."

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie