Microsoftin Digital Crimes Unit (DCU), kyberturvallisuusohjelmistoyritys Fortra™ ja Health Information Sharing and Analysis Center (Health-ISAC) ryhtyvät teknisiin ja oikeudellisiin toimiin lopettaakseen Cobalt Striken murrettuja, vanhoja kopioita ja väärinkäytettyjä Microsoft-ohjelmistoja, joita kyberrikolliset ovat käyttäneet haittaohjelmien (mukaan lukien kiristysohjelmien) levittämiseen. Tämä on muutos DCU:n aiempaan työskentelytapaan – toiminta on laajempaa ja monimutkaisempaa. Sen sijaan, että häiritsisimme haittaohjelmaperheen komentoa ja hallintaa, työskentelemme tällä kertaa Fortran kanssa poistaaksemme Cobalt Striken laittomat, vanhat kopiot, jotta kyberrikolliset eivät voi enää käyttää niitä.
Meidän on oltava sinnikkäitä, kun pyrimme tuhoamaan Cobalt Striken murretut, vanhat kopiot, joita on ympäri maailmaa. Tämä on Fortralta tärkeä toimenpide sen tietoturvatyökalujen laillisen käytön suojaamiseksi. Microsoft on samalla tavoin sitoutunut tuotteidensa ja palvelujensa lailliseen käyttöön. Uskomme myös, että Fortran valinta yhteistyökumppaniksemme tässä toimessa on tunnustus DCU:n työstä tietoverkkorikosten torjunnassa viime vuosikymmenen aikana. Olemme yhdessä sitoutuneet jahtaamaan kyberrikollisten laittomia jakelumenetelmiä.
Cobalt Strike on Fortran tarjoama laillinen ja suosittu hyökkäyksen jälkeinen työkalu, jota käytetään vastustajan simulointiin. Joskus rikolliset ovat väärinkäyttäneet ja muokanneet ohjelmiston vanhempia versioita. Näitä laittomia kopioita kutsutaan "murretuiksi", ja niitä on käytetty tuhoisten hyökkäysten tekemiseen esimerkiksi Costa Rican hallitusta ja Irlannin terveyspalveluvirastoa vastaan. Microsoftin ohjelmistokehityspaketteja ja API-rajapintoja käytetään väärin osana haittaohjelmien koodausta sekä rikollisen haittaohjelman jakeluinfrastruktuuria uhrien kohdentamiseksi ja harhaanjohtamiseksi.
Cobalt Striken murrettuihin kopioihin liittyvät tai niiden käyttämät kiristysohjelmaperheet on yhdistetty yli 68 kiristysohjelmahyökkäykseen, jotka kohdistuvat terveydenhuollon organisaatioihin yli 19 maassa eri puolilla maailmaa. Nämä hyökkäykset ovat maksaneet sairaalajärjestelmille miljoonia dollareita palautus- ja korjauskustannuksina, ja lisäksi ne ovat aiheuttaneet keskeytyksiä kriittisissä potilashoitopalveluissa, kuten viivästyneitä diagnostiikka-, kuvantamis- ja laboratoriotuloksia, peruuntuneita lääketieteellisiä toimenpiteitä ja sytostaattihoitojen viivästymisiä, vain muutamia mainitakseni.
Seuraa Microsoft Securitya