Според компанията Fortra, разработчик на продукта, злоупотребата с популярния инструмент за симулиране на противници Cobalt Strike е намаляла значително през последните две години.

Cobalt Strike е легитимен инструмент за постексплоатация, предназначен за симулация на противници, но участниците в заплахите са намерили начини да създават кракнати копия (обикновено по-стари версии на продукта), които могат да използват в своите операции.

С инструмента са злоупотребявали както киберпрестъпници с цел печалба, така и държавно спонсорирани групи за заплахи.

През април 2023 г. Fortra обяви, че се обединява с Microsoft и Центъра за обмен и анализ на здравна информация (Health-ISAC), за да предприеме правни и технически действия в опит да предотврати злоупотребата с Cobalt Strike. Това включваше прекъсване на инфраструктурата на атакуващите и завеждане на съдебни дела срещу хакерите.

През юли 2024 г. Европол обяви премахването на близо 600 сървъра на Cobalt Strike, свързани с киберпрестъпни дейности.

Сега, почти две години след като обяви, че си партнира с Microsoft и Health-ISAC, Fortra съобщава, че броят на неразрешените копия на Cobalt Strike е намалял с 80%.

Операцията е довела до изземването на повече от 200 злонамерени домейна, които са били блокирани, за да се предотврати използването им от злонамерени хакери.

„Освен това средното време на престой – периодът между първоначалното откриване и премахването – е намалено до по-малко от една седмица в САЩ и по-малко от две седмици в целия свят“, заявиха от Fortra.

Компанията твърди, че усилията ѝ продължават. Това включва предоставяне на информация на правоприлагащите органи, изпращане на известия за сваляне до хостинг доставчиците и повишаване на осведомеността за незаконното използване на неоторизирани копия на Cobalt Strike.

„Активно проследяваме тези дейности до точката на възникване, като идентифицираме първопричините, за да предотвратим повторната им поява. Едновременно с това издаваме постоянни известия, докато тези незаконни версии не бъдат премахнати от уеб свойствата. Съответстващите уеб активи също така се наблюдават пасивно в случай на повторна поява“, заявиха от Fortra.

„Тези усилия набират скорост и навлязоха в нова фаза на повишена ефективност. Въведени са процеси за автоматизация, за да се повиши допълнително ефективността и да се опрости процесът на премахване. Освен това, точно както киберпрестъпниците адаптират своите техники, Fortra непрекъснато актуализира контролите за сигурност на Cobalt Strike, за да осуети опитите за разбиване и да защити легитимните потребители“, обясни тя.

Източник: По материали от Интернет

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
Бъдете социални
Още по темата
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
22/04/2025

Exaforce с амбиция да преос...

Сан Франсиско се превръща във все...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!