ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Rhysida Ransomware Threat Emerges with Unconventional Tactics

АвторЭдит ПатрикЭдит Патрик 3 мин. чтения
Rhysida
  • Вымогатель Rhysida применяет уникальный подход, похожий на службу поддержки клиентов.
  • Медицинский сектор подвергается атакам с использованием тактик на базе ИИ, что вызывает обеспокоенность.
  • Острая необходимость в проактивной защите по мере эволюции киберугроз.

В недавнем предупреждении Центр координации кибербезопасности медицинского сектора (HC3) предупредил отрасль здравоохранения о новой группе «вымогатели как услуга» под названием Rhysida. Эта группа, известная своим уникальным подходом, вызвала опасения из-за потенциальной угрозы для медицинских сетей и конфиденциальных данных. Тактика группы, профили жертв и возможное использование ransom-нот, написанных с помощью ИИ, привлекли внимание в сфере кибербезопасности.

The innovative approach raises alarms

Rhysida, названная в честь рода многоножек, появилась в даркнете в мае. В отличие от традиционных групп вымогателей, требование Rhysida отражает подход клиентской поддержки, напоминая диалог, ориентированный на услуги. Тон требования можно сравнить с текстом, сгенерированным ИИ, таким как ChatGPT. Этот уникальный стиль призван успокоить жертв, обещая путь к разрешению ситуации и восстановление цифровой безопасности. Такой инновационный подход вызвал тревогу в сообществе кибербезопасности, поскольку он представляет собой отход от агрессивного и угрожающего языка, обычно используемого в требованиях выкупа.

Healthcare sector targeted

Хотя изначально Rhysida атаковала такие сектора, как образование, государственные учреждения, производство, технологии и управляемые провайдеры услуг в Западной Европе, Северной и Южной Америке, а также Австралии, наблюдается заметный сдвиг в сторону здравоохранения и общественного здоровья. Спекуляции о причастности Rhysida к недавним атакам на медицинские учреждения, включая Prospect Medical Holdings в Лос-Анджелесе, усилили опасения. Нацеливание на медицинские учреждения особенно тревожно, учитывая критическую важность их услуг и чувствительность обрабатываемых данных.

AI-infused tactics and threats

Использование группой языка, похожего на ИИ, и её стратегический шаг в сторону медицинских учреждений вызвали серьёзные опасения. Сходство выкупа с ответами, сгенерированными ИИ, указывает на потенциальное использование контента, созданного искусственным интеллектом, в киберугрозах. Кроме того, тактика Rhysida включает:

  • Exploiting known vulnerabilities.
  • Deploying Cobalt Strike or similar frameworks.
  • Использование RSA-ключа длиной 4096 бит в сочетании с алгоритмом ChaCha20 для шифрования.

После завершения шифрования группа эффективно удаляет свои следы, что усложняет восстановление данных. Эти тактики демонстрируют высокий уровень сложности, требующий от специалистов по кибербезопасности решительных и скоординированных действий.

Associations and motivations

Хотя происхождение группы остаётся неизвестным, некоторые эксперты предполагают связь с Vice Society — ещё одной организацией, известной своей активностью против сектора образования. Rhysida в основном нацелена на организации в западных странах, оставляя вопрос о её национальной принадлежности без ответа. По мере раскрытия деталей выкупа и применения нестандартных тактик специалистам по кибербезопасности рекомендуется внимательно отслеживать деятельность этой группы и соответствующим образом адаптировать свои стратегии защиты. Понимание мотивов и связей группы может стать ключом к разработке эффективных контрмер.

Healthcare’s urgent call to action

Предупреждение HC3 подчеркивает необходимость для медицинских и органов общественного здравоохранения в приоритетном порядке обеспечить защиту от угроз со стороны Rhysida. Рекомендуемые меры включают интеграцию сигнатур вредоносного ПО в системы сетевой защиты и оперативное внедрение мер по снижению рисков. Медицинские организации должны проявлять проактивность в своих стратегиях защиты, учитывая постоянно меняющийся ландшафт угроз и возможность использования тактик на базе ИИ для обхода систем безопасности. Призыв к действию ясен: медицинские учреждения должны действовать быстро, чтобы защититься от этой новой угрозы.

Navigating the new cyber landscape

Появление Rhysida с её уникальным выкупным письмом и фокусом на секторе здравоохранения вызвало тревогу в связи с киберугрозами. Сочетание языка, имитирующего ИИ, и традиционных методов атаки демонстрирует слияние технологий и киберугроз. Нестандартный подход группы, заключающийся в имитации взаимодействия с клиентской службой, направлен на создание ложного чувства уверенности, тогда как её связь с медицинскими учреждениями усиливает опасения.

По мере того как организации сталкиваются с этой новой угрозой, становится критически важным многоуровневый подход к защите. Медицинские учреждения должны оставаться бдительными в отношении эволюционирующих киберугроз и адаптировать свои меры безопасности для противодействия тактикам, использующим языковые модели, подобные ИИ, и эксплуатирующим известные уязвимости. Способность сектора здравоохранения эффективно реагировать на такие угрозы определит его устойчивость перед лицом всё более совершенных атак программ-вымогателей. Появление Rhysida служит суровым напоминанием о динамичной и сложной природе ландшафта кибербезопасности, требующей постоянной бдительности и инноваций в стратегиях защиты.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности: Предоставленная информация не является инвестиционной рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Эдит Патрик

Эдит Патрик

Эдитах — универсальный финтех-аналитик с глубоким пониманием блокчейн-доменов. Её, как и технологии, поражает пересечение технологий и финансов. Её особый интерес к цифровым кошелькам и блокчейну помогает её аудитории.

ЕЩЁ … НОВОСТИ