1712966416
2024-04-12 17:43:42
ALPHV による 2 月のサイバー攻撃を受けて、RansomHub による二重恐喝攻撃の可能性が Change Healthcare に迫っていることが今週、ヘルスケアのサイバーセキュリティ業界全体で明らかになりました。
さらに、LockBit に関するニュースの旋風により、このグループによる国際スパイ活動と医療機関に対する潜在的な新たな脅威に関する複雑な物語が始まります。 今週、私たちは医療の要点について数人のサイバーセキュリティリーダーに話を聞きました。
Change Healthcare に対する二重恐喝
複数の情報筋の報告によると、RansomHub のサービスとしてのランサムウェア グループは、盗まれた 4TB の Change Healthcare データを所有していると主張し、身代金を支払わなければ公開すると脅迫していました。
「二重恐喝は、実際のところ、彼らが行うであろうことと完全に一致しているようだ」と、インプリバータのワールドワイドサイバーエンジニアリング担当シニアバイスプレジデント、ジョエル・バーレソン・デイビス氏は金曜日電子メールで述べた。
「もう 1 つの原動力は、これらはビジネス モデルであるため、支払いが必要な場合は、契約状況のような取引を最後まで維持する必要があるということです。二重恐喝は、将来のビジネス モデルのリスクと報酬のシナリオのようなものです。 ” 彼が説明した。
先月、 SOCRadar 投稿しました ランサムハブのプロフィール そして、他のランサムウェア グループとは対照的に、このグループの身代金の支払いは、最初に 90% の受け取りとして関連会社に送金されると報告しました。
一方、X プロファイルによると、マルウェアのソース コード サンプルと情報の宝庫である vx-underground は、月曜日に次のように述べました。 ALPHV アフィリエイトが RansomHub に移動。
「Change Healthcare と UnitedHealth よ、顧客のデータを保護するチャンスは 1 つだけだ。データはどこにも漏洩しておらず、まともな脅威インテリジェンスであれば、データが共有も投稿もされていないことを確認するだろう」と同グループは月曜日に投稿したとされる。 スクリーンショット X で共有されている Dark Web Informer というグループ。
また、RansomHubのダークウェブサイトとされるページで、同団体は「我々はデータを持っているが、ALPHVではない」と付け加えた。
司法省が発表した。 ALPHV ブラックキャットを押収 12月に、しかしその後Blackcatグループは主張した Change Healthcare 攻撃の責任 2月に、医療、保険、歯科の記録、支払いと請求のデータ、患者の個人特定情報、さらに米軍/海軍の人員データを持っていると報告した。
ALPHVは3月に身代金の支払いをリストアップし、捜査機関が投稿を否定したと通知し、2度目の法執行機関による差し押さえでサイトが閉鎖された。
このグループが、Change Healthcare システムと ランサムウェアの停止後にプロバイダーの負担を解放する、保護された医療データの膨大な宝庫が漏洩する可能性は、医療エコシステム全体にとって憂慮すべきことです。
グレッグ・スーラは語った ヘルスケアITニュース 木曜日、医療機関に対するこのような大規模なデータ侵害のリスクは「複雑で憂慮すべき」ものである。
同氏は電子メールで「攻撃が本当に終わる時期を予測するのは難しいため、第二者によるデータ漏えいという新たな脅威により、事業継続計画の重要性が改めて強調された」と強調した。
「さらに、最新の開発により、業界と連携した強力なセキュリティ管理を使用して PHI を確実に保護する必要性が高まっています。 ベストプラクティス そしてあらゆる違反は 報告 に [U.S. Health and Human Services] 侵害後、大幅な遅れなく、影響を受けた個人に影響を及ぼしました。」
Burleson-Davis氏は、潜在的な二重恐喝シナリオが「サードパーティのアクセスに関するさらなる規制が必要な理由」であり、特権アクセス管理ツールのような「この問題の一部を回避できる」堅牢なセキュリティプログラムが必要であると付け加えた。
」[UHG] 可能な限りの科学捜査を行っている可能性が高く、検出されないまま 2 回目の侵害があった場合、それは本当に第三者の行為である可能性があります。 しかし、3番目も4番目も存在しないとはどういうことですか?」 彼は説明した ヘルスケアITニュース。
「2度目の侵害や二重恐喝と思われる活動が追加で行われているという事実は、彼らがまだこの真っ只中にいて、森から抜け出せていないことを意味する」と同氏は付け加えた。 、回復までの道のりははるかに長く、より高価で、より大きな影響を与えるでしょう。
「彼らはどうやって自分たちがクリーンであることを知るのでしょうか?これは巨大なリスクプロファイルを生み出します。」
SCメディア その中で指摘されている 報告 月曜日、RansomHubがUHGとOptumに12日間の支払い期限を与え、さもなければChange Healthcareのデータを漏洩すると発表。
研究者がLockBitを解明
2月に司法省と米国連邦捜査局は、法執行当局の国際チームがクロノス作戦と呼ばれる政府主導の協調的なランサムウェア防御キャンペーンを通じて協力したと発表した。 Lockbit ランサムウェア ギャングのサーバーを押収した、セクターを超えた多数の組織に復号ツールを提供しています。
Lockbit は、医療機関を攻撃することで知られるランサムウェア グループです。 トロントを拠点とするSickKidsに謝罪 そして2023年に復号化ツールを提供しました – 戦わずしてダウンすることはないようです。
トレンドマイクロは先週、クロノス作戦混乱後のロックビットの運用状況の詳細を発表した。 同社はこう言いました。 新しいバージョンで存続しようとしている間、このグループは LockBit 4.0 に取り組んでいる可能性が高いため、最近変種 LockBit-NG-Dev をリリースした可能性があります。
トレンドマイクロの研究者らは、同グループに関連する脅威アクターを調査した結果、2023年に同グループが「物流面、技術面、評判面」で失敗したことを踏まえ、トップ関連会社を引き付けるロックビットの能力に疑問を抱いていると述べた。
ある情報によると、木曜日にはLockBitがDarkVaultにブランド名を変更するのではないかという憶測もあった。 サイバーニュース 報告。
一方、匿名の情報筋が水曜日にブルームバーグに語ったところによると、法執行機関の捜査当局はロックビットのハッカー集団が使用した偽名を特定の個人に関連付けており、 200 件の見込み客のリストを追跡する ロックビットのアソシエイトに。
司法省はまた、LockBit資産の差し押さえを発表した際、米国全土の多数の被害者に対してLockBitを導入したとして、サイバー犯罪者バスターロードとしても知られるロシア人のアルトゥール・スンガトフ氏とイワン・コンドラチェフ氏のニュージャージー州とカリフォルニア州での起訴を解除したとも述べた。 。
2月の報道によると、スンガトフ氏とコンドラチェフ氏は拘留されていないが、米財務省から制裁を受けているという。 話 TechCrunchでは、米国の企業や個人が支払いに関与すると、罰金や刑事訴追のリスクが生じることを意味する。
MicrosoftのCVEは4月に倍増
サイバーセキュリティ・インフラセキュリティ庁は次の声明を発表した。 緊急指令 先週、マイクロソフト社の侵害による連邦政府機関への影響に対処するため、
CISAは4月2日の発表で、「Midnight Blizzardとして知られるロシア国家支援のサイバー攻撃者が、Microsoftの企業電子メールアカウントを侵害することに成功し、連邦文民行政府機関とMicrosoftの間の電子メール通信を窃取した」と述べた。
FCEB機関は「流出した電子メールの内容を分析し、漏洩した資格情報をリセットし、Microsoft Azure特権アカウントの認証ツールの安全性を確保するための追加措置を講じる」ことが義務付けられていると米国のトップサイバーセキュリティ機関は述べた。
今月は、医療 IT を含むすべてのセクターが注意を払う必要がある、Microsoft セキュリティの一般的な脆弱性とその危険性が注目される重要な月です。
セキュリティ企業Fortra社のセキュリティ研究開発担当シニアマネージャであるTyler Reguly氏は、今週のPatch Tuesdayで、Microsoftが4月に発行した149のCVEにより企業は多忙になるだろうと述べた。
「1月、2月、3月にリリースされたMicrosoft発行のCVEは56件、73件、61件あった」と同氏は電子メールで述べた。
「最も注目すべきことは、脆弱性の 3 分の 1 が Microsoft Security Boot または Microsoft SQL Server に言及していることです。さらに、Microsoft Defender for [Internet of Things]、今月パッチが適用された CVE のうち 15 個を占めています」と彼は付け加えました。
Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]
Healthcare IT News は HIMSS Media の出版物です。
#ランサムウェア総まとめ #Change #Healthcare #の二重恐喝LockBit #の再編などの可能性