image

FBI: toenemend aantal onderwijsinstellingen doelwit van Pysa-ransomware

woensdag 17 maart 2021, 13:56 door Redactie, 2 reacties

Een toenemend aantal onderwijsinstellingen in de Verenigde Staten is doelwit van de Pysa-ransomware geworden, zo waarschuwt de FBI. De aanvallers achter de ransomware weten netwerken meestal binnen te dringen door wachtwoorden voor het Remote Desktop Protocol (RDP) te compromitteren en malafide e-mails (pdf).

Zodra er toegang is verkregen zullen de aanvallers eerst allerlei gegevens van het netwerk stelen. Vervolgens wordt data op alle verbonden Linux- en Windowssystemen versleuteld, aldus de FBI. Voor het ontsleutelen van de data moet losgeld worden betaald. Ook worden slachtoffers met de gestolen informatie afgeperst. Het gaat dan bijvoorbeeld om salarisgegevens en andere persoonlijke identificeerbare informatie die op de systemen is buitgemaakt.

De data die de aanvallers stelen wordt geüpload naar de cloudopslagdienst MEGA.NZ. In sommige gevallen installeren ze hiervoor de MEGA-client op besmette systemen. Naast de waarschuwing geeft de FBI ook advies om aanvallen te voorkomen, zoals het uitschakelen van niet gebruikte RDP-poorten en het monitoren van RDP-logs. Ook wordt aangeraden om back-ups offline te bewaren.

Image

Reacties (2)
17-03-2021, 18:08 door Anoniem
Omg, zeiden ze nou net user awareness EN training? Ik ben zo trots.

- RAMLETHAL
21-03-2021, 01:04 door Anoniem
Pysa is een Mespinoza variant.
Komt via brute force aanvallen binnen, maar kan ook arriveren via spam.

Net als bij Ryuk en Maze vormen overheid- en gezondheidsdiensten doelwitten.

Er wordt ook gebruik gemaakt van test-tools als PowerShell Empire, Koadic en Mimikatz.
Accounts en wachtwoorden worden het eerst buitgemaakt.

Train uw medewerkers, zoals RAMLETHAL zegt, update en patch-beleid moet in orde zijn.
Zorg voor een juiste configuratie, voor een systeem waarmee niet te rommelen is (tamper-proof-security),
MFA en gooi niet meer online als minimaal strikt noodzakelijk.

U moet zich tegen van alles en nog wat verdedigen.
De aanvallers hebben echter al aan een klein gaatje genoeg om zich door naar binnen te wormen.
Besef dat goed.

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.