RSS cisa.gov Warnungen
Folgen
CISA und Partner veröffentlichen Update zum BianLian-Ransomware-Cybersecurity-Beratungsdokument
Heute haben CISA, das Federal Bureau of Investigation (FBI) und das Australian Signals Directorate’s Australian Cyber Security Centre (ASD’s ACSC) Updates für #StopRansomware: BianLian Ransomware Group veröffentlicht, um beobachtete Taktiken, Techniken und Verfahren (TTPs) und Indikatoren für Schäden (IOCs) der Daten-Erpressungsgruppe BianLian zu aktualisieren.Die ursprünglich im Mai 2023 veröffentlichte Beratung enthält nun weitere TTPs, die durch FBI- und ASD-ACSC-Ermittlungen und Branchenbedrohungsanalysen bis Juni 2024 ermittelt wurden.BianLian ist wahrscheinlich in Russland ansässig, mit russlandbasierten Partnern, und hat seit Juni 2022 Organisationen in mehreren US-amerikanischen kritischen Infrastruktursektoren betroffen. Sie haben auch australische kritische Infrastruktursektoren, professionelle Dienstleistungen und Immobilienentwicklungszweige ins Visier genommen.CISA und Partner empfehlen Infrastrukturorganisationen und kleine bis mittelständische Unternehmen, die in dieser Beratung empfohlenen Schutzmaßnahmen umzusetzen, um die Wahrscheinlichkeit und Auswirkungen von BianLian und anderen Ransomware-Vorfällen zu reduzieren. Diese Schutzmaßnahmen sind mit den von CISA und dem National Institute of Standards and Technology entwickelten Cross-Sector Cybersecurity Performance Goals kompatibel.Dieser Beratung ist Teil von CISAs laufender #StopRansomware-Bemühung.