CISA, ФБР и MS-ISAC издават консултация относно Rhysida

Днес Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Федералното бюро за разследване (ФБР) и Многодържавният център за обмен на информация и анализ (MS-ISAC) публикуваха съвместна консултация за киберсигурност (CSA) #StopRansomware: Rhysida Ransomware, за да разпространи известните индикатори за компрометиране на Rhysida ransomware, методите за откриване и тактиките, техниките и процедурите (TTPs), идентифицирани чрез разследвания още през септември 2023 г.

Наблюдавани като модел на ransomware-as-a-service (RaaS), участниците в Rhysida са компрометирали организации в секторите на образованието, производството, информационните технологии и държавното управление, а всички платени откупи се разпределят между групата и свързаните с нея лица. Участниците в Rhysida използват външни отдалечени услуги, като например виртуални частни мрежи (VPN), уязвимостта Zerologon (CVE-2020-1472) и фишинг кампании, за да получат първоначален достъп и да се задържат в мрежата.

CISA, ФБР и MS-ISAC насърчават организациите да прегледат съвместния CSA за препоръчаните смекчаващи мерки, за да намалят вероятността и въздействието на Rhysida и други инциденти с ransomware. За повече информация вижте уебстраницата на CISA #StopRansomware, която включва актуализираното ръководство #StopRansomware.

e-security.bg

Подобни

College Board забранява умните очила на SAT
9.02.2026
Serious woman working on laptop late at night
Китай разширява офанзивния си капацитет
9.02.2026
china
Канзи и силата на въображението
9.02.2026
165106-monkey-3703230_640
„Resist and Unsubscribe“: може ли бойкотът да окаже натиск върху Тръмп
9.02.2026
bogda13-monitor-608241_640
Испанското министерство на науката спря ИТ системи след киберинцидент
8.02.2026
jorono-banner-2292687_640
Microsoft спира Exchange Web Services (EWS) за Exchange Online през 2027 г.
8.02.2026
Exchange Server

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.