گزارش دیجیتال فارنزیک - بخش پانزدهم

1405-06-27 19:13

 

از اواخر سپتامبر، Ryuk دوباره به شدت در اخبار مطرح شده است. ما در آن بازه زمانی قبلاً ۲ مورد را پوشش داده‌ایم.

 

شاهد حملات به ارائه‌دهندگان بزرگ مراقبت‌های بهداشتی، ارائه‌دهندگان خدمات مدیریت‌شده (MSP) و تولیدکنندگان مبلمان بوده‌ایم. آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار داد که یک کمپین گسترده Ryuk علیه سیستم مراقبت‌های بهداشتی ایالات متحده یک تهدید قریب‌الوقوع است.

 

FireEye پستی منتشر کرد و یک وبینار با SANS و @likethecoins برگزار کرد که گروهی را که FireEye به عنوان UNC1878 شناسایی کرده، معرفی می‌کرد.

 

در گزارش خود، آنها تاکتیک‌ها، تکنیک‌ها و رویه‌های (TTP) یک تهدیدگر را توصیف می‌کنند که با فعالیت‌های گزارش‌شده قبلی ما همخوانی دارد. آنها در تحقیقات و پاسخ‌های خود نشان دادند که این گروه تنها ۲ تا ۵ روز از ورود اولیه تا استقرار کامل باج‌افزار در سراسر دامنه زمان می‌برد. در موارد ما، حتی اقدامات سریع‌تری را مشاهده کرده‌ایم که به نظر می‌رسد تهدیدگران در تلاش برای اجرای سریع‌تر باج‌افزار خود هستند.

 

در این مورد اخیر، باج‌افزار در ۲ ساعت مستقر شد و بازیگر همه اهداف را در ۳ ساعت کامل کرد.

 

Red Canary اخیراً پستی در مورد چگونگی توقف یک نفوذ Ryuk در یک بیمارستان، با پشتیبانی Kroll، منتشر کرد. این گزارش شامل ۱۰ ایده برای تشخیص و همچنین یک داستان امیدوارکننده در مورد چگونگی متوقف کردن نفوذ است. ما به گزارش‌های بیشتری مانند این، به ویژه در حال حاضر، نیاز داریم.

 

به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:

 

دانلود گزارش دیجیتال فارنزیک بخش پانزدهم