ראשי חדשות השבוע מדפסת ככלי: שיטת הסחיטה החדשה של ביאנליאן מכסה תשתית קריטית

מדפסת ככלי: שיטת הסחיטה החדשה של ביאנליאן מכסה תשתית קריטית

על ידי Security News
0 תגובות 3 דקות לקריאה

FBI בשיתוף עם CISA ומרכז אבטחת הסייבר האוסטרלי (ACSC) הוציא ניוזלטר על הטכניקות, הטקטיקות והנהלים (TTPs), ואינדיקטורים של פשרה (IOC) הקשורים לקבוצת BianLian. הקבוצה ידועה בפיתוח ושימוש בתוכנות כופר, כמו גם בסחיטה.

ביאנליאן פעילה מאז 2022, ומכוונת למגזרי תשתית קריטיים בארה"ב ובאוסטרליה, לרבות תעשיות השירותים המקצועיים ותעשיות הבנייה. בתחילה, התוקפים השתמשו בסכימת סחיטה כפולה: הם הצפנו נתונים ואיימו לפרסם אותם. עם זאת, מאז ינואר 2023, איסוף נתונים וסחיטה ללא הצפנה הפך לשיטה העיקרית, ומאז ינואר 2024, ההצפנה אינה נכללת לחלוטין בסכימות תקיפה.

כדי לחדור לרשתות, תוקפים משתמשים באישורי RDP גנובים, כמו גם בהתקפות באמצעות פגיעויות של ProxyShell. לאחר הגישה למערכות, מותקנים כלים לשליטה מרחוק והסוואה של מרכז הפיקוד, כגון Ngrok ו-Rsocks. התוקפים גם מסלימים הרשאות על ידי ניצול הפגיעות CVE-2022-37969 (ציון CVSS: 7.8) המשפיעה על מנהל ההתקן CLFS ב-Windows.

כדי להסתיר את פעילותם, תוקפים משתמשים ב-PowerShell וב-Windows Command Shell כדי להשבית פתרונות אנטי-וירוס והגנה, כמו גם לטשטש קבצים. בנוסף, נעשה שימוש בכלי סריקת רשת כגון Advanced Port Scanner וסקריפטים לאיסוף אישורים ונתוני Active Directory.

קבוצת BianLian אוספת קבצים רגישים באמצעות סקריפטים של PowerShell כדי לחפש ולדחוס את הנתונים לפני העברתם באמצעות FTP, Rclone או שירות Mega. כדי להגביר את הלחץ על הקורבנות, התוקפים שולחים פתקי איום למדפסות ארגוניות או יוצרים קשר עם עובדי החברה בטלפון.

ה-FBI, CISA ו-ACSC דוחקים בארגונים ליישם שיטות עבודה מומלצות כדי למזער את הסיכון להתקפות. אמצעים מרכזיים כוללים ביקורת גישה מרחוק, פילוח קפדני של רשתות, שימוש באימות רב-גורמי (MFA) ועדכון שוטף של מערכות. כמו כן, מומלץ לגבות את הנתונים שלך ולבדוק באופן קבוע את מנגנוני האבטחה שלך מול שיטות התוקף המתוארות בהודעה.

מחקר שנערך בתחנת החלל הבינלאומית (ISS) הראה שמיקרו-כבידה משפרת משמעותית את יכולות ההתחדשות תאי גזע . תאים אלה, בעלי יכולת להתחלק אינסופית ולהתמיר לסוגי תאים שונים, הפגינו תכונות משופרות בחלל, אשר עשויות להשפיע על מניעה וטיפול במחלות.

מדענים ממרפאת מאיו בארה"ב חקרו את התנהגותם של תאי גזע בוגרים, המוגבלים ביכולותיהם בהשוואה לתאי גזע עובריים. במיקרו-כבידה, תאים כגון תאי גזע מזנכימליים הראו יכולות משופרות לנהל את התגובה החיסונית ולהפחית דלקת. בנוסף, חל שיפור כולל באיכות חלוקת התאים וביציבות לאחר חזרת התאים לכדור הארץ.

ניסויים הוכיחו שמיקרו-כבידה יוצרת סביבה תלת-ממדית טבעית יותר לצמיחת תאים, בדומה לתנאים בגוף האדם. זה מנוגד לסביבת הדו-ממד המשמשת במעבדות קרקעיות, המדמה רקמה אנושית בצורה פחות מדויקת. מעבדות חלל יכולות להוות פתרון מבטיח להגברת המהירות והנפח של ייצור תאי גזע, שחשוב במיוחד לטיפול במחלות הקשורות לגיל כמו שבץ מוחי, סַרְטָן והפרעות נוירודגנרטיביות.

בין שלל אפיקי המחקר, סביבת החלל כבר הוכיחה את ערכה בגילוי מנגנונים תאיים שלא היו ידועים עד כה. ממצאים אלו פותחים סיכויים להמשך פיתוח של רפואה רגנרטיבית ושימוש בטכנולוגיות חלל במחקר רפואי.

תוצאות מפורטות של המחקר פורסמו בכתב העת NPJ Microgravity .


[newsletter_plugin_form]

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13