CISA 및 파트너가 바이안리안 랜섬웨어 사이버 보안 고지 업데이트를 발표합니다.
오늘, 사이버 보안 및 인프라 보안국(CISA), 연방수사국(FBI), 호주 신호감시국(Australian Signals Directorate)의 호주 사이버 보안 센터(Australian Cyber Security Centre, ASD의 ACSC)는 #StopRansomware: BianLian 랜섬웨어 그룹에 대한 관찰된 전략, 기술 및 절차(TTPs)와 데이터 유출 그룹인 BianLian에 속하는 침해 지표를 업데이트했습니다.원래 2023년 5월에 발표된 이 고지는 FBI와 ASD의 ACSC의 조사 및 산업 위협 인텔리전스에 의해 얻어진 추가 TTPs와 함께 2024년 6월까지 업데이트되었습니다.BianLian은 러시아에 기반을 두고 있으며 러시아 기반의 제휴사들이 있으며, 2022년 6월부터 미국의 여러 중요 인프라 부문에 영향을 미쳤습니다. 또한 호주의 중요 인프라 부문, 전문 서비스 및 부동산 개발을 표적으로 삼았습니다.CISA와 파트너들은 인프라 조직과 중소기업이 이 고지에 있는 완충 조치를 구현하여 BianLian과 다른 랜섬웨어 사건의 가능성과 영향을 줄 것을 권장합니다. 이러한 완충 조치는 CISA와 미국 국립 표준 기술 연구소(National Institute of Standards and Technology)가 개발한 크로스 섹터 사이버 보안 성능 목표(Cross-Sector Cybersecurity Performance Goals)와 일치합니다.이 고지는 CISA의 지속적인 #StopRansomware 노력의 일부입니다.