Microsoftova enota za digitalno kriminaliteto (DCU), podjetje za programsko opremo za kibernetsko varnost Fortra™ in Center za izmenjavo in analizo zdravstvenih informacij (Health-ISAC) sprejemajo tehnične in pravne ukrepe za onemogočanje razbitih starejših kopij orodja Cobalt Strike in zlorabljene Microsoftove programske opreme, ki so jih kibernetski kriminalci uporabljali za distribucijo zlonamerne programske opreme, vključno z izsiljevalsko programsko opremo. Gre za spremembo v dosedanjem načinu dela DCU – obseg je večji, delovanje pa bolj zapleteno. Namesto prekinitve poveljevanja in nadzora družine zlonamerne programske opreme tokrat v sodelovanju s podjetjem Fortra odstranjujemo nezakonite, starejše kopije orodja Cobalt Strike, da jih kibernetski kriminalci ne bi mogli več uporabljati.
Pri odstranjevanju razbitih, starejših kopij orodja Cobalt Strike, ki gostujejo po vsem svetu, bomo morali biti vztrajni. To je pomemben ukrep podjetja Fortra za zaščito zakonite uporabe njenih varnostnih orodij. Microsoft je prav tako zavezan zakoniti uporabi svojih izdelkov in storitev. Menimo tudi, da je odločitev podjetja Fortra, da sodeluje z nami pri tej akciji, priznanje za njeno delo v boju proti kibernetskemu kriminalu v zadnjem desetletju. Skupaj si prizadevamo preganjati nezakonite metode distribucije, ki jih uporabljajo kibernetski kriminalci.
Cobalt Strike je legitimno in priljubljeno orodje, ki se uporablja za simulacijo nasprotnikov in ga zagotavlja podjetje Fortra. Včasih so kriminalci zlorabili in spremenili starejše različice programske opreme. Te nezakonite kopije se imenujejo »razbite« in so bile uporabljene za destruktivne napade, na primer na vlado Kostarike in izvršni organ irske zdravstvene službe. Microsoftovi kompleti za razvoj programske opreme in vmesniki API so zlorabljeni kot del kodiranja zlonamerne programske opreme in kriminalne infrastrukture za distribucijo zlonamerne programske opreme za zavajanje žrtev.
Družine izsiljevalske programske opreme, povezane z razbitimi kopijami orodja Cobalt Strike, so bile povezane z več kot 68 napadi z izsiljevalsko programsko opremo, ki so prizadeli zdravstvene organizacije v več kot 19 državah po vsem svetu. Ti napadi so bolnišnične sisteme stali na milijone dolarjev zaradi stroškov obnove in popravil ter prekinitev ključnih storitev oskrbe bolnikov, vključno z zakasnitvijo diagnostičnih, slikovnih in laboratorijskih rezultatov, odpovedjo medicinskih postopkov in zamudami pri zdravljenju s kemoterapijo, če jih naštejemo le nekaj.
Spremljajte Microsoftovo varnost