集团新闻

联邦机构警告朝鲜威胁行为者瞄准美国健康部门 媒体

联邦机构警告朝鲜威胁行为者瞄准美国健康部门 媒体

北韩黑客正在针对美国医疗行业发起网络攻击

关键要点

联邦机构对北韩网络行为者使用Maui勒索软件针对美国健康部门发出警告。FBI、网络安全与基础设施安全局CISA和财政部联合发布了该警告,详细说明了攻击手段和修复建议。自2021年5月以来,北韩黑客已经攻击了多个医疗组织,试图加密关键的服务服务器。机构建议不要支付赎金,以免增大风险。

联邦机构周三发出警报,警告称由北韩政府支持的网络行为者正在利用Maui勒索软件来攻击美国的健康部门。

FBI、网络安全与基础设施安全局CISA以及财政部联手发布了该警报,详细说明了表明Maui勒索软件入侵的战术、技术和程序TTPs以及相关的入侵指标IoCs。

蓝鸟加速器

根据FBI的说法,自2021年5月以来,北韩的威胁行为者已针对多个医疗保健组织,试图加密负责电子健康记录、诊断、成像和局域网服务的服务器。

这些机构建议不要支付赎金,因为这并不能保证文件会恢复,还可能带来制裁风险。

欲了解更多关于TTPs、IoCs和缓解建议的信息,请查看联合警报AA22187A。

注意:谨慎处理勒索软件攻击,保持警惕并随时更新安全措施,以保护重要数据。

联邦机构警告朝鲜威胁行为者瞄准美国健康部门 媒体