CISA предупреждает о хакерах Daixin

CISA предупреждает о хакерах Daixin, атакующих организации здравоохранения США

Американские спецслужбы поделились новостью о том, что выявили преступную деятельность хакерской команды, которые крадут данные пациентов, чтобы затем требовать выкуп

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Агентства кибербезопасности и спецслужбы США совместно опубликовали предупреждение о хакерских атаках, совершенных киберпреступной группировкой Daixin Team. Они атакуют медицинские учреждения в стране. Об этой новости сообщил the Hacker News 24 октября 2022 года, ссылаясь на CISA.

Команда Daixin известна как группировка по вымогательству, которая атакует медицинские учреждения. Хакеры атакуют соответствующие организации с помощью программ-вымогателей с июня 2022 года, может и дольше. Данное предупреждение опубликовано в минувшую пятницу Федеральным бюро расследований (ФБР), Агентством кибербезопасности и безопасности инфраструктуры (CISA) и Министерством здравоохранения и социальных служб (HHS).

За последние 4 месяца группировку удалось связать с несколькими инцидентами с программами-вымогателями в секторе здравоохранения, шифрующими серверы, связанные с электронными медицинскими картами, диагностикой, услугами интрасети и др. Хакеры извлекли личную информацию о пациентах и их диагнозах в рамках схемы двойного вымогательства для получения выкупа от жертв.

Первоначальный доступ к целевым сетям осуществляется с помощью серверов VPN. Закрепившись, команда Daixin использует протокол удаленного рабочего стола (RDP) и безопасную оболочку (SSH), чтобы получить повышенные привилегии.

Хакеры заполучили привилегированные учетные записи, чтобы завладеть доступом к серверу VMware vCenter и сбросить пароли учетных записей, затем подключились к серверам, чтобы запустить вредоносные программы.

Представители кибербезопасности рекомендуют медицинским учреждениям применять последние обновления программного обеспечения, многофакторную аутентификацию, реализовывать сегментацию сети и поддерживать периодическое резервное копирование.

Ранее «LinDeal.com» рассказал о том, что гиганты разработчики программного обеспечения объявили о совместном создании единого инструмента кибербезопасности.

Теги:

408

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Джефф Безос: биография и история успеха Jeff Bezos «Основатель Amazon.com, основатель и владелец Blue Origin, владелец The Washington»

Полная история и биография Jeff Bezos. Узнайте подробно в чем секрет успеха Джеффа Безоса и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Илон Маск: биография и история успеха Elon Musk «Основатель SpaceX, генеральный директор Tesla»

Полная история и биография Elon Musk. Узнайте подробно в чем секрет успеха Илона Маска и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

NASA: история создания и успеха НАСА

Полная история появления и развития NASA. Узнайте подробно в чем секрет успеха НАСА. Интересные факты, книги и фильмы

Нефть в мире: крупнейшие экспортеры, добыча, запасы, импорт, потребление и применение

В статье от LinDeal вы узнаете о самых крупных экспортерах нефти во всем мире, какие страны занимают лидирующие позиции и каков их доход

Uber: история создания и успеха Убер

Полная история создания и развития Uber. Узнайте подробно в чем секрет успеха Убер и как ему удалось стать лидером рынка. Интересные факты, книги и фильмы

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 лучших познавательных книг про экономические санкции
ТОП-15 лучших познавательных книг про экономические санкции

Что такое экономические санкции, в чем их отличие от любых других ограничительных мер, правовые основы и механизмы действия – все это и многое другое в нашей сегодняшней подборке книг про санкции

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

В домашней системе безопасности Abode обнаружена ошибка: хакеры могут дистанционно отключать камеры ..

Стало известно, что домашняя система защиты от Adobe подвергает жилье еще большей опасности. Об этой новости рассказали представители кибербезопасности Cisco еще ..

Хакеры «заразили» Android-приложения, которые теперь носят характер вредоносного ПО ..

Стало известно о вредоносном ПО Clicker, имеющем отношение к мошенничеству с мобильной рекламой, которое было загружено более 20 млн. раз еще ..

В Европе арестована группа хакеров, которая взламывала беспроводные брелоки для угона автомобилей ..

В Европе выследили и задержали мошенников, которые «дистанционно» вскрывали современные автомобили без ключей еще ..

Windows годами подвергался угрозам вредоносных атак из-за устаревших драйверов Microsoft ..

Microsoft направила старые обновления в черный список вредоносных драйверов для устройств Windows, но они там «не закрепились» еще ..

Ведущие французские бренды предметов роскоши столкнулись с целевыми киберугрозами и подделками ..

Французские бренды предметов роскоши оказались среди целей для кибератак из-за наличия личных данных состоятельных и влиятельных лиц еще ..

Хакеры сделали 2022 год рекордным по криптовалютным кражам на сумму более 3 млрд. долларов ..

Ситуация с криптовалютным рынком в этом году во многом «рекордная», но для хакеров эта область остается бездонным цифровым банкоматом еще ..

Хакеры заполучили криптовалюту в размере 100 млн. долларов, взломав Binance Bridge ..

В блокчейне BNB Chain, связанном с биржей криптовалюты Binance, обнаружен эксплойт в кроссчейн-мосте, который истощил цифровые активы на сумму около 100 млн. долларов еще ..

Хакеры, получившие доступ к огромной базе данных системы государственных школ Лос-Анджелеса, требуют выкуп ..

Второй по величине в США школьный округ Лос-Анджелеса заявил о том, что злоумышленники взломали базу данных, но конфиденциальная информация пострадала не так сильно, как ожидалось еще ..

Предупреждение: неисправленный Microsoft Exchange Zero-Day находится в активной эксплуатации ..

Обнаруженные недостатки официально подтверждены представителями Microsoft, специалисты которой работают над разрешением проблемы еще ..

Пользователи Apple News получили расистские уведомления после взлома Fast Company ..

Стало известно о взломе Fast Company с последующей рассылкой непристойных и расистских push-уведомлений, из-за которых пришлось полностью закрыть сайт еще ..

Загрузка ..