17 Октября 2025 13:00
Новости
  17:56    20.4.2020

Ничего святого: хакеры заражают больницы вымогательским ПО

Ничего святого: хакеры заражают больницы вымогательским ПО
pixabay.com
Киберпреступники атакуют больницы и правительственные учреждения в США с помощью вымогательского ПО, используя учетные данные Active Directory, похищенные путем эксплуатации критической уязвимости в VPN-серверах Pulse Secure. В Европе тоже начали нападать на больницы.

Уязвимость CVE-2019-11510, позволяющая удаленно выполнить код, была исправлена Pulse Secure в августе прошлого года, пишет securitylab.ru. Первые попытки ее эксплуатации зафиксировал исследователь безопасности Кевин Бомон (Kevin Beaumont) 22 августа 2019 года. Кроме того, в прошлом году уязвимость активно эксплуатировалась киберпреступными группировками, финансируемыми иранским правительством. Тем не менее, несмотря на это, многие установки Pulse Secure до сих пор остаются уязвимыми.


На прошлой неделе Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) в очередной раз призвало организации как можно скорее обновить уязвимые версии Pulse Secure с целью предотвратить возможное проникновение злоумышленников в их сети и хищение учетных данных администратора домена.

Согласно уведомлению CISA, заполучив учетные данные, злоумышленники проникают в сетевую среду организации через уязвимые установки Pulse Secure VPN. В целях избежать обнаружения при подключении к VPN-серверу жертвы киберпреступники используют прокси, в частности инфраструктуру Tor и виртуальные выделенные серверы (VPS).

Одна из обнаруженных CISA киберпреступных группировок после похищения учетных данных через уязвимую установку Pulse Secure VPN смогла заразить вымогательским ПО сети нескольких больниц и госучреждений в США и зашифровать хранящуюся в них информацию. Тем не менее, в 30 случаях попытки проникновения в сетевую среду оказались безуспешными, после чего группировка выставила похищенные учетные данные Active Directory на продажу.

Уязвимость CVE-2019-11510 позволяет удаленному неавторизованному атакующему скомпрометировать VPN-серверы, получить доступ к незашифрованным учетным данным всех активных пользователей и выполнить произвольные команды, если пользователи не сменили свои пароли.

Установившие обновление организации по-прежнему могут оставаться уязвимыми, если патч был применен уже после того, как злоумышленники проникли в сети. В связи с этим CISA выпустило утилиту с открытым исходным кодом check-your-pulse, позволяющую организациям находить индикаторы взлома и решать, нужно ли сбрасывать пароли Active Directory.

Одними США проблема не ограничивается, в ночь на субботу региональный госпиталь в городе Карловы Вары на западе Чехии дважды подвергся интернет-нападению, сообщает Reuters.

Несколько больниц в Чешской Республике также сообщили о попытках взлома их компьютерных систем.

Госсекретарь США Майк Помпео заявил в пятницу, что Соединенные Штаты обеспокоены угрозой кибератак против сектора здравоохранения Чехии.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Итоги задержания наркодилеров: нашли вещества на 500 000, 30 000 наличными и 13 машин (фото) (18)

    Госполиция обнаружила у крупнейшей из задержанных в этом году групп наркодилеров вещества на сумму около полумиллиона евро, сообщает структура. Кроме этого, изъято 30 тысяч евро наличных и 13 машин, в том числе транспортные средства класса люкс.
  • Топливная мафия в Испании: задержано 18 человек, латвийцы в том числе (2)

    В ходе совместной операции Гражданской гвардии Испании и Службы таможенного надзора Налогового управления Испании на прошлой неделе была ликвидирована преступная организация, которая в последние годы тайно импортировала из стран Восточной Европы не менее 1,7 миллиона литров "левого" топлива, сообщает Министерство внутренних дел Испании. В группе подозреваемых - граждане Украины, Латвии,…
  • Сутенерство: как зарабатывают на "массажных салонах" (дополнено) (14)

    Судебный портал приводит примеры дел по сутенерству. Судебные решения показывают, что в большинстве случаев предоставление интимных услуг замаскировано под вывеской «массажный салон».
  • Махинации на 5 млн: заключена сделка с прокурором (2)

    Это первое уголовное дело, в котором в качестве потерпевших фигурируют несколько государств-членов Европейского союза, которое будет рассматриваться в латвийском суде. В судебном процессе в Латвии также примут участие налоговые администрации Австрии, Германии и Франции,  - сообщает  латвийская служба Госдоходов (СГД).

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Попались 2 крупных наркодилера: принимали заказы через Telegram-ботов (фото) (2)

    Этой осенью Государственная полиция Риги задержала нескольких лиц, занимавшихся торговлей наркотиками через мессенджер Telegram. Один из задержанных использовал в своей преступной деятельности ботов (программы) для автоматического обеспечения наркоторговли. В рамках другого уголовного процесса полиция задержала изготовителя тайников с наркотиками, также связанного с Telegram-каналом. У него было обнаружено большое количество практически…
  • С сегодняшнего дня - на границе только электронные очереди за 9,30 евро

    Чтобы повысить безопасность пересечения границы и устранить очереди автотранспорта на восточной границе Латвии, с 15 октября 2025 года пересечь границу Латвии с Россией и Беларусью в пунктax «Гребнево», «Терехово» и «Патерниеки» можно будет только после предварительной регистрации в Системе электронной очереди.
  • Задержание дилера: изъято наркотиков на 30 млн, драгоценности, оружие (фото) (2)

    Налогово-таможенная полиция Службы госдоходов (СГД) задержала подозреваемого в хранении и сбыте особо-опасных наркотических веществ. При обыске в марте были найдены сотни килограммов различных запрещенных веществ, сообщает Служба госдоходов.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии