This is the Trace Id: 45323357436c950e87a55170803a7fd0
跳到主要內容 Security Insider Cyber Pulse Microsoft 數位防禦報告 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車業 金融服務 政府機關 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網絡 Microsoft Marketplace 軟件公司 網誌 Microsoft 廣告 開發人員中心 文件 活動 授權 Microsoft 學習 Microsoft 研究 查看網站地圖

與破壞醫院和危及生命的駭客作鬥爭的內情  

在用網路釣魚電子郵件和帶病毒的電子錶格欺騙一名員工后,駭客使用該員工受感染的計算機侵入愛爾蘭的公共衛生系統,並在數周內通過網路建立通道。他們從一個醫院流竄到另一個醫院,流覽資料夾,打開私人檔案,並將病毒感染傳播到數千台其他計算機和伺服器。

當他們提出贖金要求時,他們已經劫持了 80% 以上的 IT 系統,迫使超過 100,000 人的組織離線,並危及數千名患者的生命。

攻擊者在 2021 年對愛爾蘭衛生服務執行局 (HSE) 發動了攻擊,並藉助「破解」或濫用又或未經授權的強大工具的舊版本。該工具被合法的安全性專業人員用於在防禦測試中模擬網路攻擊,也已成為犯罪分子最熱愛的工具,他們竊取和操縱舊版本以在全球範圍內發起勒索軟體攻擊。在過去兩年中,駭客使用破解的 Cobalt Strike 工具副本試圖感染大約 150 萬台設備。

精選

阻止網路犯罪分子濫用安全工具

Microsoft、Fortra™ 和健康資訊共用和分析中心合作採取技術和法律行動,破壞網路犯罪分子用來分發惡意軟體(包括勒索軟體)的 Cobalt Strike 的「破解」舊副本

但 Microsoft 和該工具的擁有者 Fortra™ 現在獲得了 法院命令 ,授權其扣押和封鎖與該軟體破解版本相關的基礎結構。該命令還允許 Microsoft 破壞與濫用其軟體程式碼相關的基礎結構,犯罪分子在某些攻擊中利用這些程式碼禁用防病毒系統。自 4 月執行該命令以來,受感染的 IP 位址數量急劇下降。

『在這樣的情況下,我們想要發送的訊息是:如果你認為你可以把我們的產品當武器而逃脫,你就會大吃一驚』Richard Boscovich 說,他是 Microsoft 數位犯罪部門 (DCU)的助理總法律顧問兼該部門惡意軟體分析破壞團隊負責人&。

若要深入了解 Microsoft 勒索軟體調查人員、工程師和律師為破壞破解的 Cobalt Strike 基礎結構而開展的打擊犯罪工作,並協助確保組織安全,請閱讀"與破壞醫院和危及生命的駭客的鬥爭內情。"

相關文章

阻止網路犯罪分子濫用安全工具

Microsoft、Fortra™ 和健康資訊共用和分析中心合作採取技術和法律行動,破壞網路犯罪分子用來分發惡意軟體(包括勒索軟體)的 Cobalt Strike 的「破解」舊副本。

與網路犯罪和反勒索軟體專家 Nick Carr 一同潛入幕後

Microsoft 威脅情報中心的網路犯罪情報團隊負責人 Nick Carr 討論了勒索軟體趨勢,解釋了 Microsoft 正在採取哪些措施保護客戶免受勒索軟體侵害,並介紹了組織在受其影響時可以採取的措施。

網路釣魚攻擊增加 61%。了解您的現代攻擊面。

為了管理日益複雜的攻擊面,各類組織必須制定全面的安全性態勢。本報告包含六個關鍵攻擊面,將向您展示正確的威脅情報如何助力扭轉有利於防禦者的競爭環境。

關注 Microsoft 安全性