Digital Crimes Unit (DCU) ของ Microsoft, บริษัทซอฟต์แวร์รักษาความปลอดภัยทางไซเบอร์ Fortra™ และศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (Health-ISAC) กำลังดำเนินการทางเทคนิคและทางกฎหมายเพื่อขัดขวางสำเนาสำเนาดั้งเดิมของ Cobalt Strike ที่แคร็กและซอฟต์แวร์ Microsoft ที่ถูกละเมิด ซึ่งอาชญากรไซเบอร์นำมาใช้เพื่อกระจายมัลแวร์และแรนซัมแวร์ นี่คือการเปลี่ยนแปลงวิธีการทำงานของ DCU ในอดีต โดยมีขอบเขตกว้างขึ้นและการดำเนินการก็ซับซ้อนมากขึ้น แทนที่จะขัดขวางคำสั่งและการควบคุมของกลุ่มมัลแวร์ ในครั้งนี้ เราทำงานร่วมกับ Fortra เพื่อลบสำเนาดั้งเดิมที่ผิดกฎหมายของ Cobalt Strike เพื่อไม่ให้อาชญากรไซเบอร์สามารถใช้งานได้อีกต่อไป
เราจะต้องแน่วแน่ในการดำเนินงานของเราที่จะกำจัดสำเนาดั้งเดิมของ Cobalt Strike ที่แคร็กและโฮสต์ไว้ทั่วโลก นี่เป็นการดำเนินการที่สำคัญของ Fortra ในการปกป้องการใช้เครื่องมือรักษาความปลอดภัยอย่างถูกกฎหมาย และ Microsoft เองก็มีความมุ่งมั่นเช่นเดียวกันในการใช้ผลิตภัณฑ์และบริการของตนอย่างถูกต้องตามกฎหมาย นอกจากนี้ เรายังเชื่อว่าการที่ Fortra เลือกที่จะร่วมมือกับเราในการดำเนินการนี้ถือเป็นการยอมรับผลงานของ DCU ในการต่อสู้กับอาชญากรรมไซเบอร์ในช่วงทศวรรษที่ผ่านมา เรามุ่งมั่นที่จะร่วมกันไล่ล่าวิธีการเผยแพร่ที่ผิดกฎหมายของอาชญากรไซเบอร์
Cobalt Strike เป็นเครื่องมือหลังการแสวงหาประโยชน์ที่ถูกกฎหมายซึ่งได้รับความนิยมอย่างมากสำหรับจำลองฝ่ายปรปักษ์ที่ Fortra จัดหาให้ บางครั้งซอฟต์แวร์เวอร์ชันเก่าอาจถูกนำไปใช้ในทางที่ผิดและถูกปรับเปลี่ยนแก้ไขโดยอาชญากร สำเนาผิดกฎหมายเหล่านี้เรียกว่า “แคร็ก” และถูกนำมาใช้เพื่อโจมตีแบบทำลายล้างต่างๆ เช่น การโจมตีต่อ รัฐบาลคอสตาริกา และ คณะผู้บริหารบริการสุขภาพของไอร์แลนด์ ชุดพัฒนาซอฟต์แวร์และ API ของ Microsoft ถูกนำมาใช้ในทางที่ผิดเป็นส่วนหนึ่งของการเขียนโค้ดมัลแวร์ รวมถึงโครงสร้างพื้นฐานการกระจายมัลแวร์ทางอาญา เพื่อกำหนดเป้าหมายและทำให้เหยื่อเข้าใจผิด
กลุ่มแรนซัมแวร์ที่เกี่ยวข้องหรือนำมาใช้งานโดยสำเนา Cobalt Strike ที่แคร็กนั้นเชื่อมโยงกับการโจมตีแรนซัมแวร์มากกว่า 68 ครั้ง ซึ่งส่งผลกระทบต่อองค์กรด้านการดูแลสุขภาพในกว่า 19 ประเทศทั่วโลก การโจมตีเหล่านี้ทำให้ระบบโรงพยาบาลต้องเสียค่าใช้จ่ายหลายล้านดอลลาร์ในการกู้คืนและซ่อมแซม รวมถึงการหยุดชะงักของบริการดูแลผู้ป่วยที่สำคัญ ได้แก่ ผลการวินิจฉัย ผลการถ่ายภาพ และผลตรวจในห้องปฏิบัติการที่ล่าช้า การยกเลิกกระบวนการทางการแพทย์ และความล่าช้าในการให้ยาเคมีบำบัด และอื่นๆ อีกมากมาย
ติดตาม Microsoft Security