
La CISA ha rilasciato oggi un avviso sul ransomware Maui che l’FBI tiene d’occhio da maggio 2021. Secondo il servizio di intelligence, alcuni attacchi hanno portato a gravi interruzioni del lavoro delle istituzioni mediche.
Gli hacker del governo nordcoreano utilizzano Maui per crittografare i server utilizzati dai servizi sanitari.
Non è ancora chiaro come i nordcoreani stiano diffondendo il malware alle strutture mediche americane. Inoltre, la CISA e l’FBI non hanno detto come collegano questi attacchi alla Corea del Nord. Tuttavia, nel messaggio che hanno pubblicato, ci sono informazioni sui metodi degli hacker, oltre a suggerimenti per proteggersi da tali attacchi.
“I criminali informatici dello stato nordcoreano presumono che le organizzazioni mediche siano disposte a pagare riscatti perché forniscono servizi fondamentali per la vita e la salute delle persone. In connessione con questa ipotesi, l’FBI e la CISA ritengono che gli hacker nordcoreani continueranno ad attaccare le organizzazioni nel settore sanitario.”
Nello stesso messaggio, le agenzie statunitensi esortano le organizzazioni interessate a non pagare il riscatto.
Secondo il Dipartimento del Tesoro, ciò viola le sanzioni statunitensi contro la Corea del Nord. Tuttavia, se la vittima denuncia l’attacco ransomware alle agenzie governative statunitensi e collabora, il Tesoro potrebbe decidere di “attenuare” il rischio di sanzioni se il riscatto viene pagato.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaPoco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…
CybercrimeSe vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…
Cyber ItaliaLa mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…
Cyber NewsBETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…
Cyber NewsMentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…