CISA | Alerts на русском
Подписаться
CISA и партнёры выпускают обновление для BianLian Ransomware Cybersecurity Advisory
Сегодня CISA, Федеральное бюро расследований (ФБР) и Австралийский центр кибербезопасности (ACSC) Австралийского управления сигналов выпустили обновления для #StopRansomware: Группа вымогателей BianLian на основе наблюдаемых тактик, техник и процедур (ТТП) и индикаторов компрометации, связанных с группой вымогателей данных BianLian.Консультативный документ, первоначально опубликованный в мае 2023 года, был обновлен с дополнительными ТТП, полученными в результате расследований ФБР и ACSC, а также информации о угрозах отрасли по состоянию на июнь 2024 года.Группа BianLian, вероятно, базируется в России, имеет партнеров в России и повлияла на организации в нескольких критических инфраструктурных секторах США с июня 2022 года. Они также нацелились на критические инфраструктурные секторы Австралии, профессиональные услуги и развитие недвижимости.CISA и партнеры рекомендуют организациям инфраструктуры и малым и средним предприятиям реализовать меры предосторожности, изложенные в этом консультативном документе, чтобы уменьшить вероятность и последствия инцидентов с вымогательством, таких как BianLian. Эти меры предосторожности согласуются с Целями кибербезопасности для различных секторов, разработанными CISA и Национальным институтом стандартов и технологий.Это консультативное письмо является частью продолжающихся усилий CISA по #StopRansomware.