Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

La CISA e l’FBI avvertono dell’escalation del ransomware Maui

6 Luglio 2022 22:00

La CISA ha rilasciato oggi un avviso sul ransomware Maui che l’FBI tiene d’occhio da maggio 2021. Secondo il servizio di intelligence, alcuni attacchi hanno portato a gravi interruzioni del lavoro delle istituzioni mediche.

Gli hacker del governo nordcoreano utilizzano Maui per crittografare i server utilizzati dai servizi sanitari.

Non è ancora chiaro come i nordcoreani stiano diffondendo il malware alle strutture mediche americane. Inoltre, la CISA e l’FBI non hanno detto come collegano questi attacchi alla Corea del Nord. Tuttavia, nel messaggio che hanno pubblicato, ci sono informazioni sui metodi degli hacker, oltre a suggerimenti per proteggersi da tali attacchi.

“I criminali informatici dello stato nordcoreano presumono che le organizzazioni mediche siano disposte a pagare riscatti perché forniscono servizi fondamentali per la vita e la salute delle persone. In connessione con questa ipotesi, l’FBI e la CISA ritengono che gli hacker nordcoreani continueranno ad attaccare le organizzazioni nel settore sanitario.”

Nello stesso messaggio, le agenzie statunitensi esortano le organizzazioni interessate a non pagare il riscatto. 

Secondo il Dipartimento del Tesoro, ciò viola le sanzioni statunitensi contro la Corea del Nord. Tuttavia, se la vittima denuncia l’attacco ransomware alle agenzie governative statunitensi e collabora, il Tesoro potrebbe decidere di “attenuare” il rischio di sanzioni se il riscatto viene pagato.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.