CISA y socios lanzan actualiza... Nota

CISA y socios lanzan actualización del asesoramiento de ciberseguridad sobre el ransomware BianLian

Hoy, CISA, el Buró Federal de Investigaciones (FBI) y el Centro de Seguridad Cibernética de la Dirección de Señales de Australia (ASD's ACSC) publicaron actualizaciones sobre #StopRansomware: Grupo de ransomware BianLian sobre las tácticas, técnicas y procedimientos (TTP) observados y los indicadores de compromiso atribuidos al grupo de extorsión de datos BianLian.El asesoramiento, publicado originalmente en mayo de 2023, ha sido actualizado con TTP adicionales obtenidos a través de investigaciones del FBI y del ASD's ACSC, así como de inteligencia de amenazas de la industria hasta junio de 2024.Es probable que BianLian tenga su base en Rusia, con afiliados en Rusia, y haya afectado a organizaciones en múltiples sectores de infraestructura crítica en Estados Unidos desde junio de 2022. También han dirigido ataques a sectores de infraestructura crítica en Australia, servicios profesionales y desarrollo de propiedades.CISA y sus socios animan a las organizaciones de infraestructura y a las pequeñas y medianas empresas a implementar las mitigaciones en este asesoramiento para reducir la probabilidad y el impacto de los incidentes de ransomware de BianLian y otros. Estas mitigaciones se alinean con los Objetivos de Rendimiento de Ciberseguridad Transversal desarrollados por CISA y el Instituto Nacional de Estándares y Tecnología.Este asesoramiento es parte del esfuerzo continuo #StopRansomware de CISA.