Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

مكافحة المتسللين داخل المستشفيات الذين عطلوا المستشفيات وعرضوا الأرواح للخطر  

بعد خداع أحد الموظفين برسالة بريد إلكتروني للتصيد الاحتيالي وجدول بيانات مسموم، استخدم المتسللون جهاز الكمبيوتر المتأثر الخاص بالموظف لاقتحام نظام الصحة العامة في أيرلندا واختراق الشبكة لأسابيع. لقد زحفوا من مستشفى إلى آخر، وتصفحوا المجلدات، وفتحوا الملفات الخاصة، ونشروا العدوى إلى آلاف أجهزة الكمبيوتر والخوادم الأخرى.

ووصولاً إلى الوقت الذي قدموا فيه طلب برنامج الفدية الألفية، كانوا قد اختطفوا أكثر من 80% من نظام تكنولوجيا المعلومات، مما أجبرهم على تنظيم أكثر من 100000 شخص دون اتصال بالإنترنت وعرض حياة الآلاف من المرضى للخطر.

أطلق المهاجمون العنان لهجوم عام 2021 على المدير التنفيذي للخدمات الصحية في أيرلندا (HSE) بمساعدة نسخة قديمة "متصدعة" أو مسيئة وغير مصرح بها من إحدى الأدوات القوية. تُستخدم الأداة من جانب المتخصصين الشرعيين في مجال الأمن لمحاكاة الهجمات الإلكترونية في اختبارات الدفاع، وأصبحت أيضاً أداة مفضلة للمجرمين الذين يسرقون الإصدارات القديمة ويتلاعبون بها لشن هجمات برامج الفدية في جميع أنحاء العالم. وفي العامين الماضيين، استخدم المتسللون نسخاً متصدعة من أداة Cobalt Strike، لمحاولة إصابة ما يقرب من 1.5 مليون جهاز.

مميزة

لإيقاف مجرمو الإنترنت من إساءة استخدام الأدوات الأمنية

تتعاون Microsoft وFortra™ ومركز تحليل وتبادل المعلومات الصحية لاتخاذ إجراءات فنية وقانونية لتعطيل النسخ القديمة "المتصدعة" من Cobalt Strike، التي يستخدمها مجرمو الإنترنت لتوزيع البرامج الضارة، بما في ذلك برامج الفدية الضارة

لكن أصبحت Microsoft وFortra™، مالكة الأداة، الآن مسلحين بأمر من المحكمة يسمح لهما بالاستيلاء على البنية التحتية المرتبطة بالإصدارات المتصدعة من البرنامج وحظرها. ويسمح الأمر أيضاً لشركة Microsoft بتعطيل البنية التحتية المرتبطة بإساءة استخدام رمز البرنامج الخاص بها، الذي استخدمه المجرمون لتعطيل أنظمة مكافحة الفيروسات في بعض الهجمات. منذ تنفيذ الأمر في أبريل، انخفض عدد عناوين IP المتأثرة منذ ذلك الحين.

"تتمثل الرسالة التي نريد إرسالها في هذه الحالات فيما يلي: يقول ريتشارد بوسكوفيتش، مساعد المستشار العام لوحدة الجرائم الرقمية (DCU) في Microsoft ورئيس فريق تعطيل تحليل & البرامج الضارة بالوحدة: "إذا كنت تعتقد أنك ستفلت من استخدام منتجاتنا كسلاح، فأنت في حالة صدمة عنيفة".

لمعرفة المزيد عن جهود مكافحة الجريمة التي يبذلها المحققون والمهندسون والمحامون في برامج الفدية الضارة من Microsoft لتعطيل البنية التحتية المتصدعة لـ Cobalt Strike والمساعدة في الحفاظ على أمان المؤسسات، اقرأ "داخل المعركة ضد المتسللين الذين عطلوا المستشفيات وعرضوا الأرواح للخطر."

المقالات ذات الصلة

لإيقاف مجرمو الإنترنت من إساءة استخدام الأدوات الأمنية

تتعاون Microsoft وFortra™ ومركز تحليل وتبادل المعلومات الصحية لاتخاذ إجراءات فنية وقانونية لتعطيل النسخ القديمة "المتصدعة" من Cobalt Strike، التي يستخدمها مجرمو الإنترنت لتوزيع البرامج الضارة، بما في ذلك برامج الفدية الضارة.

ما وراء الكواليس للجريمة الإلكترونية ومكافحة برامج الفدية الضارة مع الخبير نيك كار

يناقش نيك كار، قائد فريق استخبارات الجرائم الإلكترونية في مركز عمليات الدفاع الإلكتروني من Microsoft، اتجاهات برامج الفدية الضارة، ويشرح ما تقوم به Microsoft لحماية العملاء من برامج الفدية الضارة، ويصف ما يمكن للمؤسسات فعله إذا تأثرت به.

زيادة بنسبة 61% في هجمات التصيد الاحتيالي. تعرّف على الأجزاء المعرضة للهجوم الحديثة.

لإدارة الأجزاء المعرضة للهجوم متزايدة التعقيد، يجب على المؤسسات تطوير وضع أمني شامل. من خلال ستة مناطق رئيسية للهجوم، سيوضح لك هذا التقرير كيف يمكن لمعلومات الخطر الصحيحة أن تساعد في ترجيح كفة الملعب لصالح المدافعين.

متابعة الأمان من Microsoft