Oddělení Digital Crimes Unit (DCU) společnosti Microsoft, softwarová společnost Fortra™ zabývající se kybernetickou bezpečností a Health Information Sharing and Analysis Center (Health-ISAC) spolupracují na technických a právních krocích, jejichž cílem je narušit „prolomené“ starší kopie softwaru Cobalt Strike a zneužitého softwaru společnosti Microsoft, které kyberzločinci používají k šíření malwaru včetně ransomwaru. Jedná se o změnu způsobu, jakým oddělení DCU pracovalo v minulosti – rozsah je větší a operace je složitější. Místo narušování přístupu typu „command and control“ u malwaru tentokrát spolupracujeme se společností Fortra na odstranění nelegálních starších kopií softwaru Cobalt Strike, aby je kyberzločinci už nemohli používat.
Budeme muset vytrvale pracovat na odstranění „prolomených“, starších kopií softwaru Cobalt Strike hostovaných po celém světě. Je to důležitá akce společnosti Fortra k ochraně legitimního používání jejích nástrojů zabezpečení. Microsoft se podobně zavázal k zajišťování legitimního používání svých produktů a služeb. Věříme také, že rozhodnutí společnosti Fortra stát se naším partnerem v této akci je uznáním práce oddělení DCU v boji proti kybernetickým trestným činům za posledních deset let. Společně jsme odhodláni bojovat proti nelegálním metodám distribuce, které kyberzločinci používají.
Cobalt Strike je legitimní a oblíbený nástroj pro situace po útocích používaný k simulaci chování nežádoucích osob, který poskytuje společnost Fortra. Někdy byly starší verze tohoto softwaru zločinci zneužity a pozměněny. Tyto nelegální kopie se označují jako „prolomené“ a byly použity k destruktivním útokům, například k útokům proti vládě Kostariky a irskému poskytovateli zdravotních služeb Health Service Executive. Sady SDK a rozhraní API společnosti Microsoft jsou zneužívány pro psaní kódů škodlivého softwaru a také jako infrastruktura pro distribuci škodlivého softwaru, která se cílí na oběti a snaží se je oklamat.
Rodiny ransomwaru spojené s „prolomenými“ kopiemi softwaru Cobalt Strike nebo nasazované tímto softwarem byly spojeny s více než 68 ransomwarovými útoky, které zasáhly zdravotnické organizace ve více než 19 zemích světa. Tyto útoky stály nemocniční systémy miliony dolarů v nákladech na obnovu a opravy. Navíc došlo k přerušení poskytování kritických služeb péče o pacienty včetně opožděných diagnostických, zobrazovacích a laboratorních výsledků, zrušených lékařských zákroků a zpoždění při poskytování chemoterapie, a to je jen několik příkladů.
Sledujte zabezpečení od Microsoftu