Днес Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Федералното бюро за разследване (ФБР) и Многодържавният център за обмен на информация и анализ (MS-ISAC) публикуваха съвместна консултация за киберсигурност (CSA) #StopRansomware: Rhysida Ransomware, за да разпространи известните индикатори за компрометиране на Rhysida ransomware, методите за откриване и тактиките, техниките и процедурите (TTPs), идентифицирани чрез разследвания още през септември 2023 г.

Наблюдавани като модел на ransomware-as-a-service (RaaS), участниците в Rhysida са компрометирали организации в секторите на образованието, производството, информационните технологии и държавното управление, а всички платени откупи се разпределят между групата и свързаните с нея лица. Участниците в Rhysida използват външни отдалечени услуги, като например виртуални частни мрежи (VPN), уязвимостта Zerologon (CVE-2020-1472) и фишинг кампании, за да получат първоначален достъп и да се задържат в мрежата.

CISA, ФБР и MS-ISAC насърчават организациите да прегледат съвместния CSA за препоръчаните смекчаващи мерки, за да намалят вероятността и въздействието на Rhysida и други инциденти с ransomware. За повече информация вижте уебстраницата на CISA #StopRansomware, която включва актуализираното ръководство #StopRansomware.

Източник: e-security.bg

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
Бъдете социални
Още по темата
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
12/06/2025

Fog ransomware използва нес...

Изследователи от Symantec и екипа Carbon...
09/06/2025

Sensata Technologies разкри...

Глобалната индустриална технологична компания Sensata Technologies...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!