top of page

Zdravstvene ustanove na meti Maui ransomware-a

  • Writer: Monika
    Monika
  • 20. srp 2022.
  • 1 min čitanja

Manje poznata ransomware prijetnja nazvana Maui vjerojatno će i dalje predstavljati prijetnju zdravstvenim ustanovama, upozorila je CISA (Cybersecurity & Infrastructure Security Agency). Maui koristi kombinaciju AES, RSA i XOR algoritme za kriptiranje ciljnih datoteka.


Maui je neobičan na mnogo načina:

  1. ne prikazuje poruku o otkupnini,

  2. ne oslanja se na vanjsku infrastrukturu za primanje ključeva za kriptiranje;

  3. ne kriptira datoteke i/ili sustave nasumično;

  4. njegovi operateri – za koje se vjeruje da su cyber akteri koje sponzorira država Sjeverne Koreje – upravljaju njime ručno i biraju koji će sadržaj kriptirati.

U incidentima s Maui ransomware-om na koje je FBI reagirao još u svibnju 2021., napadači su primarno kriptirali poslužitelje odgovorne za zdravstvene usluge (elektroničke zdravstvene kartone, dijagnostiku, slike i intranet).


Sjevernokorejski kibernetički akteri koje sponzorira država vjerojatno pretpostavljaju da su zdravstvene organizacije spremne platiti otkupninu jer te organizacije pružaju usluge koje su ključne za ljudski život i zdravlje.


Saznajte više na Help Net Security.

Latest news

Logo

Bridge IT d.o.o.
Dugi dol 45
10000 Zagreb
Croatia
VAT ID: 09594538142

Subscribe to Our Newsletter

Thanks for subscribing!

TechInsights.pro - IT security and infrastructure blog | About Us

Bridge IT d.o.o. | Privacy Policy

bottom of page