Alertes RSS cisa.gov
Suivre
CISA et les partenaires publient une mise à jour de l'avis de sécurité en matière de ransomware BianLian
Aujourd'hui, la CISA, le Federal Bureau of Investigation (FBI) et le Centre de sécurité cybernétique australien (ACSC) de la Australian Signals Directorate ont publié des mises à jour sur #StopRansomware : Groupe de rançon BianLian, concernant les tactiques, techniques et procédures (TTP) observées et les indicateurs de compromis attribués au groupe d'extorsion de données BianLian.L'avis, initialement publié en mai 2023, a été mis à jour avec des TTP supplémentaires obtenus grâce aux enquêtes du FBI et de l'ACSC, ainsi qu'à l'intelligence menaçante de l'industrie jusqu'à juin 2024.BianLian est probablement basé en Russie, avec des affiliés russes, et a touché des organisations dans plusieurs secteurs d'infrastructure critique aux États-Unis depuis juin 2022. Ils ont également ciblé des secteurs d'infrastructure critique en Australie, des services professionnels et le développement immobilier.La CISA et ses partenaires encouragent les organisations d'infrastructure et les petites et moyennes entreprises à mettre en œuvre les mesures d'atténuation présentées dans cet avis pour réduire la probabilité et l'impact des incidents de rançon BianLian et d'autres ransomwares. Ces mesures d'atténuation s'alignent sur les Objectifs de performance en matière de sécurité cybernétique intersectoriels élaborés par la CISA et le National Institute of Standards and Technology.Ce communiqué fait partie de l'effort continu de la CISA pour #StopRansomware.