联邦机构警告朝鲜威胁行为者瞄准美国健康部门 媒体
联邦机构周三发出警报,警告称由北韩政府支持的网络行为者正在利用Maui勒索软件来攻击美国的健康部门。
FBI、网络安全与基础设施安全局CISA以及财政部联手发布了该警报,详细说明了表明Maui勒索软件入侵的战术、技术和程序TTPs以及相关的入侵指标IoCs。
蓝鸟加速器根据FBI的说法,自2021年5月以来,北韩的威胁行为者已针对多个医疗保健组织,试图加密负责电子健康记录、诊断、成像和局域网服务的服务器。
这些机构建议不要支付赎金,因为这并不能保证文件会恢复,还可能带来制裁风险。
欲了解更多关于TTPs、IoCs和缓解建议的信息,请查看联合警报AA22187A。
注意:谨慎处理勒索软件攻击,保持警惕并随时更新安全措施,以保护重要数据。