法國(guó)醫(yī)院CHC-SV稱拒絕支付LockBit勒索軟件組織的贖金
法國(guó)戛納醫(yī)院西蒙娜·韋伊醫(yī)院 (CHC-SV) 宣布收到 Lockbit 3.0 勒索軟件團夥的贖金要求,并表示他(tā)們拒絕支付贖金。4 月 17 日,這家擁有(yǒu) 840 個床位的醫(yī)院宣布因網絡攻擊造成嚴重運營中(zhōng)斷,迫使其所有(yǒu)計算機脫機并重新(xīn)安(ān)排非緊急程序和預約。5 月 30 日,該機構在 X 上宣布,已收到 Lockbit 3.0 勒索軟件操作(zuò)的贖金要求,并将其轉發給憲兵隊和國(guó)家信息系統安(ān)全局 (ANSSI)。與此同時,LockBit 勒索軟件組織在暗網上的勒索門戶上添加了 CHC-SV,威脅要在當天結束前洩露攻擊期間被盜的第一個文(wén)件樣本包。
https://www.bleepingcomputer.com/news/security/french-hospital-chc-sv-refuses-to-pay-lockbit-extortion-demand/
BlackCat勒索組織使用(yòng)被盜的Citrix帳戶在沒有(yǒu)MFA的情況下攻擊了Change Healthcare公(gōng)司
UnitedHealth 确認 Change Healthcare 的網絡遭到 BlackCat 勒索軟件組織的破壞,該團夥使用(yòng)竊取的憑據登錄該公(gōng)司的 Citrix 遠(yuǎn)程訪問服務(wù),該服務(wù)未啓用(yòng)多(duō)重身份驗證。針對 Change Healthcare 的勒索軟件攻擊發生于 2024 年 2 月下旬,導緻 Optum 的 Change Healthcare 平台嚴重運營中(zhōng)斷。這影響了美國(guó)各地醫(yī)療保健提供者使用(yòng)的廣泛關鍵服務(wù),包括支付處理(lǐ)、處方書寫和保險索賠,并造成了估計達 8.72 億美元的财務(wù)損失。該醫(yī)療保健組織最近承認,它支付了贖金以保護洩露後的人們的數據,但沒有(yǒu)正式披露有(yǒu)關此次攻擊或實施者的詳細信息。RansomHub 此後已從其網站上删除了 Change Healthcare 條目,表明已支付了額外的贖金。
參考鏈接:
https://www.bleepingcomputer.com/news/security/change-healthcare-hacked-using-stolen-citrix-account-with-no-mfa/
美國(guó)堪薩斯州威奇托市在遭遇勒索軟件攻擊後關閉部分(fēn)網絡
堪薩斯州威奇托市透露,在周末遭受勒索軟件攻擊後,該市被迫關閉了部分(fēn)網絡。威奇托是堪薩斯州最大的城市,擁有(yǒu)40萬人口,位列美國(guó)前50大城市之列。紐約市罕見地公(gōng)開承認他(tā)們在 5 月 5 日星期日遭受了攻擊,當時 IT 系統被勒索軟件加密。為(wèi)了應對這次攻擊,該市關閉了其計算機網絡,以防止勒索軟件傳播到其他(tā)設備。目前尚不清楚數據是否被盜。然而,勒索軟件組織在部署加密器之前竊取受感染網絡中(zhōng)的數據數天甚至數周的情況是很(hěn)常見的。
參考鏈接:
https://www.wichita.gov/1199/alert
CISA在2023年共發出1750次勒索軟件漏洞警告僅有(yǒu)一半組織采取行動
該機構上周表示,去年收到網絡安(ān)全和基礎設施安(ān)全局關于潛在勒索軟件攻擊的直接警告的組織中(zhōng),隻有(yǒu)不到一半采取了行動來緩解其系統中(zhōng)的易受攻擊的設備。CISA 在 2023 年向運營可(kě)通過互聯網訪問的易受攻擊設備的關鍵基礎設施組織發送了 1,754 個勒索軟件漏洞警告。“我們的調查結果表明,在 1,754 個易受攻擊設備的通知中(zhōng),有(yǒu) 852 個在 CISA 發出通知後要麽已修補、實施了補償控制,要麽已離線(xiàn),該機構表示。
參考鏈接:
https://www.cisa.gov/news-events/news/cyber-hygiene-helps-organizations-mitigate-ransomware-related-vulnerabilities