گزارش دیجیتال فارنزیک - بخش پانزدهم
1405-06-27 19:13
از اواخر سپتامبر، Ryuk دوباره به شدت در اخبار مطرح شده است. ما در آن بازه زمانی قبلاً ۲ مورد را پوشش دادهایم.
شاهد حملات به ارائهدهندگان بزرگ مراقبتهای بهداشتی، ارائهدهندگان خدمات مدیریتشده (MSP) و تولیدکنندگان مبلمان بودهایم. آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار داد که یک کمپین گسترده Ryuk علیه سیستم مراقبتهای بهداشتی ایالات متحده یک تهدید قریبالوقوع است.
FireEye پستی منتشر کرد و یک وبینار با SANS و @likethecoins برگزار کرد که گروهی را که FireEye به عنوان UNC1878 شناسایی کرده، معرفی میکرد.
در گزارش خود، آنها تاکتیکها، تکنیکها و رویههای (TTP) یک تهدیدگر را توصیف میکنند که با فعالیتهای گزارششده قبلی ما همخوانی دارد. آنها در تحقیقات و پاسخهای خود نشان دادند که این گروه تنها ۲ تا ۵ روز از ورود اولیه تا استقرار کامل باجافزار در سراسر دامنه زمان میبرد. در موارد ما، حتی اقدامات سریعتری را مشاهده کردهایم که به نظر میرسد تهدیدگران در تلاش برای اجرای سریعتر باجافزار خود هستند.
در این مورد اخیر، باجافزار در ۲ ساعت مستقر شد و بازیگر همه اهداف را در ۳ ساعت کامل کرد.
Red Canary اخیراً پستی در مورد چگونگی توقف یک نفوذ Ryuk در یک بیمارستان، با پشتیبانی Kroll، منتشر کرد. این گزارش شامل ۱۰ ایده برای تشخیص و همچنین یک داستان امیدوارکننده در مورد چگونگی متوقف کردن نفوذ است. ما به گزارشهای بیشتری مانند این، به ویژه در حال حاضر، نیاز داریم.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
دانلود گزارش دیجیتال فارنزیک بخش پانزدهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم
گزارش دیجیتال فارنزیک - بخش چهاردهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم