Avviso congiunto sulla sicurezza informatica: il team Daixin sfrutta il ransomware per colpire il settore sanitario e della sanità pubblica
Health-ISAC ha contribuito a un recente CSA emesso da FBI, CISA e HHS
#StopRansomware: il team Daixin
Visualizza l'avviso completo qui: https://www.cisa.gov/uscert/ncas/alerts/aa22-294a
Versione PDF:
Versione del testo:
TLP:BIANCO
SOMMARIO
Note:: Questo avviso congiunto sulla sicurezza informatica (CSA) fa parte di un progetto in corso #StopRansomware sforzo per pubblicare avvisi per i difensori di rete che descrivono in dettaglio varie varianti di ransomware e attori della minaccia ransomware. Questi avvisi #StopRansomware includono tattiche, tecniche e procedure (TTP) osservate di recente e storicamente e indicatori di compromissione (IOC) per aiutare le organizzazioni a proteggersi dal ransomware. Visita stopransomware.gov per leggere tutti gli avvisi #StopRansomware e per saperne di più su altre minacce ransomware e risorse gratuite.
Il Federal Bureau of Investigation (FBI), la Cybersecurity and Infrastructure Security Agency (CISA) e il Department of Health and Human Services (HHS) stanno pubblicando questo CSA congiunto per fornire informazioni sul "Daixin Team", un gruppo di criminalità informatica che sta prendendo di mira attivamente le aziende statunitensi, principalmente nel settore sanitario e della salute pubblica (HPH), con operazioni di ransomware ed estorsione di dati.
Questo CSA congiunto fornisce TTP e IOC degli attori Daixin ottenuti dalle attività di risposta alle minacce dell'FBI e dalle segnalazioni di terze parti.
Azioni da intraprendere oggi per mitigare le minacce informatiche del ransomware:
• Installare gli aggiornamenti per i sistemi operativi, software e firmware non appena vengono rilasciati.
- Richiedere l'autenticazione MFA anti-phishing per quanti più servizi possibile.
- Insegnare agli utenti a riconoscere e segnalare i tentativi di phishing.
Visualizza l'avviso completo qui: https://www.cisa.gov/uscert/ncas/alerts/aa22-294a
- Risorse e notizie correlate