I ett gemensamt råd publicerat av FBI, CISA och finansdepartementet, Myndigheterna varnade för att statligt sponsrade nordkoreanska hackare har attackerat sjukvårdsorganisationer sedan åtminstone maj förra året.
Eftersom dessa organisationer erbjuder viktiga tjänster, noterade den rådgivande upptäcktstekniker och begränsningsåtgärder för att undvika att falla offer för Maui: Nordkoreas APT krävde stora lösensummor efter att ha blockerat sina mål för sjukvården.
Vänd dig till vårdgivare
Av alla statligt sponsrade hackergrupper vi har idag är de nordkoreanska kläderna några av de högt specialiserade kläderna. De utnyttjar många verktyg med öppen källkod och utvecklar utvalda planer för att utnyttja offer på distans på olika sätt.
Ransomware är en avdelning där de briljerar, och Maui är en av dem. Maui-hackningsgruppen är en nordkoreansk statssponsrad utrustning som aktivt har riktat in sig på hälsovårdsorganisationer sedan åtminstone maj 2021. Detta noterades idag av FBI, CISA och finansdepartementet i ett gemensamt meddelande.
Varning för att sådana attacker kommer att fortsätta, Meddelandet angav indikatorer på kompromisser och tekniker som Maui-gruppen använder för att utnyttja riktade organisationer.
När den attackeras blockerar Maui-gruppen elektroniska journaltjänster, bildbehandlingstjänster, diagnostiska tjänster, intranättjänster etc. från vårdgivaren, vilket gör hela infrastrukturen oanvändbar under en tid.
Att bevara data och system under en lång period tvingar offrets hälsovårdsförvaltning att betala lösensumman så snart som möjligt med tanke på de konfidentiella tjänster de tillhandahåller allmänheten.
Myndigheter avråder dock sjukvårdsorganisationer från att betala lösensummor eftersom det inte garanterar att hotaktörer kommer att lämna över nycklarna eller utpressa dem igen senare. Så, för att förhindra att allt detta händer, nämner den rådgivande tekniken för att följa och förbli säker.
Dessa inkluderar regelbunden installation av mjukvaruuppdateringar, underhåll av offlinedatasäkerhetskopior och förberedelser med en grundläggande cyberincidentresponsplan när en oväntad händelse inträffar.
