Microsoft, Fortra e Health-ISAC se unem para remover ferramentas ilícitas de ataque de cobalto

Microsoft, Fortra e Health-ISAC se unem para remover ferramentas ilícitas de ataque de cobalto

Microsoft, Fortra e Health-ISAC se unem para remover ferramentas ilícitas de Cobalt Strike PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Microsoft Unidade de Crimes Digitais (DCU), fornecedor de software de segurança A Fortra e o Health Information Sharing and Analysis Center (Health-ISAC) uniram forças para remover as cópias legadas quebradas do Cobalt Strike por meio de ação legal e técnica.

Usando versões datadas e maliciosamente alteradas do software Cobalt Strike, os agentes de ameaças têm como alvo organizações de saúde em quase 70 ataques de ransomware em 19 países.

O Cobalt Strike, vendido pela Fortra, é uma ferramenta de segurança pós-exploração popular e respeitável, mas suas versões mais antigas se tornaram uma favorito para os cibercriminosos empregarem em atividades nefastas. Puxar essas cópias herdadas globalmente é uma nova abordagem para o DCU da Microsoft e visa cortar a ameaça na fonte: distribuição ilegal de software malicioso comprometido.

"Embora essa ação afete as operações imediatas dos criminosos, prevemos que eles tentarão retomar seus esforços. Nossa ação, portanto, não é uma e acabada”, A Microsoft declarou em uma postagem no blog. "Por meio de ações legais e técnicas contínuas, a Microsoft, a Fortra e a Health-ISAC, juntamente com nossos parceiros, continuarão monitorando e tomando medidas para interromper outras operações criminosas, incluindo o uso de cópias quebradas do Cobalt Strike."

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura