logo
Ирония безопасности  Только противоречивые советы помогают по настоящему понять, что такое безопасность
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Чтение ИТ и ИБ материалов и погружение в сотни каналов — токсичное развлечение с необходимостью сбора полезной информации из широкого спектра массивов данных рекламы, PR буклетов и новостных статей.
Учитывая запрос читателей, в отсутствии собственного времени, «быть более информированными по ИБ темам», предлагается проект обстоятельной аналитики, обзоров и интерпретаций проходящего через автора потока информации.
Что здесь можно найти:
— Труднодоступные факты и материалы
— Заметки по тенденциям, которые не нашли широкого отражения в информационной сфере

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/irony_security/55296/Platnye_urovni/

основные категории материалов — используйте теги:

Q& A — лично или irony_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Праздничный промо 750₽ месяц

Подписка "Постоянный читатель" за полцены!

В течение ограниченного времени мы предлагаем подписку по выгодной цене - со скидкой 50%! Будьте в курсе последних тенденций кибербезопасности благодаря нашим материалам

Предложение действительно до конца этого месяца.

Оформить подписку
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности


Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Контакты
Поделиться
Метки
новости 33 кибер-атаки 10 патент 6 ИИ 5 китай 5 исследование 4 разбор 3 руководство 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 дайджест 2 Европол 2 информационная безопасность 2 кибер-операции 2 медицина 2 россия 2 санкции 2 сша 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 деньги 1 ЕС 1 жд 1 железно-дорожные системы 1 железный купол 1 защита 1 здравоохранение 1 игровые консоли 1 Израель 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер безопасность 1 кибер преступления 1 кибер-страхование 1 контент 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Чешская Республика 1 шпионское по 1 экосистема 1 Больше тегов
Читать: 3+ мин
logo Ирония безопасности

Взлом Ascension

Ascension, ‎одна‏ ‎из ‎крупнейших ‎некоммерческих ‎католических ‎систем‏ ‎здравоохранения ‎в‏ ‎Соединенных‏ ‎Штатах, ‎недавно ‎подверглась‏ ‎серьезной ‎кибератаке,‏ ‎повлиявшей ‎на ‎ее ‎работу‏ ‎в‏ ‎140 ‎больницах‏ ‎в ‎19‏ ‎штатах. ‎Атака ‎была ‎обнаружена ‎в‏ ‎среду‏ ‎и ‎привела‏ ‎к ‎массовым‏ ‎сбоям ‎в ‎работе ‎клиник ‎и‏ ‎обслуживании‏ ‎пациентов.

📌Обзор‏ ‎кибератаки

Кибератака ‎на‏ ‎Ascension ‎была‏ ‎впервые ‎замечена‏ ‎из-за‏ ‎«необычной ‎активности»‏ ‎в ‎некоторых ‎технологических ‎системах. ‎Это‏ ‎привело ‎к‏ ‎отключению‏ ‎электронных ‎медицинских ‎карт,‏ ‎порталов ‎для‏ ‎общения ‎с ‎пациентами, ‎таких‏ ‎как‏ ‎MyChart, ‎и‏ ‎различных ‎систем,‏ ‎используемых ‎для ‎заказа ‎анализов, ‎процедур‏ ‎и‏ ‎лекарств. ‎Это‏ ‎нарушение ‎заставило‏ ‎медицинских ‎работников ‎вернуться ‎к ‎ручным‏ ‎системам‏ ‎для‏ ‎ухода ‎за‏ ‎пациентами, ‎что‏ ‎напоминает ‎о‏ ‎доцифровых‏ ‎временах.

📌Влияние ‎на‏ ‎уход ‎за ‎пациентами

Кибератака ‎серьезно ‎повлияла‏ ‎на ‎обслуживание‏ ‎пациентов‏ ‎в ‎сети ‎Ascension.‏ ‎Машины ‎скорой‏ ‎помощи ‎были ‎перенаправлены, ‎а‏ ‎плановые‏ ‎процедуры, ‎не‏ ‎требующие ‎неотложной‏ ‎помощи, ‎были ‎временно ‎приостановлены ‎для‏ ‎определения‏ ‎приоритетности ‎неотложной‏ ‎помощи. ‎Пациентам‏ ‎было ‎рекомендовано ‎приносить ‎на ‎прием‏ ‎подробные‏ ‎записи‏ ‎о ‎своих‏ ‎симптомах ‎и‏ ‎список ‎лекарств.

📌Первопричина

Тип‏ ‎кибератаки‏ ‎был ‎идентифицирован‏ ‎как ‎атака ‎с ‎использованием ‎программ-вымогателей,‏ ‎в ‎частности,‏ ‎связанных‏ ‎с ‎группой ‎программ-вымогателей‏ ‎Black ‎Basta.‏ ‎Программы-вымогатели ‎Black ‎Basta ‎обычно‏ ‎проникают‏ ‎в ‎сети‏ ‎с ‎помощью‏ ‎таких ‎методов, ‎как ‎фишинговые ‎электронные‏ ‎письма,‏ ‎использование ‎уязвимостей‏ ‎в ‎программном‏ ‎обеспечении ‎или ‎использование ‎скомпрометированных ‎учетных‏ ‎данных.

📌RaaS

Black‏ ‎Basta‏ ‎— ‎это‏ ‎группа ‎программ-вымогателей‏ ‎как ‎услуга‏ ‎(RaaS),‏ ‎которая ‎появилась‏ ‎в ‎начале ‎2022 ‎года ‎и‏ ‎была ‎связана‏ ‎с‏ ‎несколькими ‎громкими ‎атаками.‏ ‎Группа ‎известна‏ ‎своей ‎тактикой ‎двойного ‎вымогательства,‏ ‎которая‏ ‎заключается ‎в‏ ‎шифровании ‎данных‏ ‎жертвы ‎и ‎угрозах ‎обнародовать ‎их,‏ ‎если‏ ‎выкуп ‎не‏ ‎будет ‎выплачен.‏ ‎Эта ‎группа ‎нацелена ‎на ‎различные‏ ‎сектора,‏ ‎включая‏ ‎здравоохранение, ‎что‏ ‎указывает ‎на‏ ‎характер ‎атак‏ ‎на‏ ‎организации ‎с‏ ‎критически ‎важной ‎инфраструктурой.

📌Точки ‎входа

Точка ‎входа‏ ‎или ‎уязвимость,‏ ‎используемая‏ ‎злоумышленниками, ‎включает ‎в‏ ‎себя ‎первоначальный‏ ‎доступ ‎с ‎помощью ‎фишинга,‏ ‎использование‏ ‎общедоступных ‎приложений,‏ ‎использование ‎ранее‏ ‎скомпрометированных ‎учетных ‎данных ‎для ‎получения‏ ‎более‏ ‎глубокого ‎доступа‏ ‎к ‎сети.

📌Последствия

Этот‏ ‎инцидент ‎является ‎частью ‎более ‎масштабной‏ ‎тенденции‏ ‎увеличения‏ ‎числа ‎кибератак‏ ‎на ‎системы‏ ‎здравоохранения, ‎которые‏ ‎особенно‏ ‎уязвимы ‎из-за‏ ‎критического ‎характера ‎предоставляемых ‎ими ‎услуг‏ ‎и ‎ценных‏ ‎данных,‏ ‎хранящихся ‎в ‎них.

📌Реакция‏ ‎компании

Ascension ‎привлекла‏ ‎компанию ‎Mandiant, ‎занимающуюся ‎кибербезопасностью‏ ‎и‏ ‎дочернюю ‎компанию‏ ‎Google, ‎для‏ ‎оказания ‎помощи ‎в ‎расследовании ‎и‏ ‎устранении‏ ‎последствий. ‎Основное‏ ‎внимание ‎уделяется‏ ‎расследованию ‎нарушения, ‎его ‎локализации ‎и‏ ‎восстановлению‏ ‎затронутых‏ ‎систем. ‎Однако‏ ‎в ‎настоящее‏ ‎время ‎нет‏ ‎точных‏ ‎сроков, ‎когда‏ ‎системы ‎снова ‎заработают ‎в ‎полную‏ ‎силу.


Читать: 3+ мин
logo Snarky Security

Ascension hacked

Ascension, ‎one‏ ‎of ‎the ‎largest ‎non-profit ‎Catholic‏ ‎health ‎systems‏ ‎in‏ ‎the ‎United ‎States,‏ ‎has ‎recently‏ ‎suffered ‎a ‎significant ‎cyberattack‏ ‎impacting‏ ‎its ‎operations‏ ‎across ‎140‏ ‎hospitals ‎in ‎19 ‎states. ‎The‏ ‎attack‏ ‎was ‎detected‏ ‎on ‎Wednesday,‏ ‎and ‎it ‎has ‎caused ‎widespread‏ ‎disruptions‏ ‎to‏ ‎clinical ‎operations‏ ‎and ‎patient‏ ‎care.

📌Overview ‎of‏ ‎the‏ ‎Cyberattack

The ‎cyberattack‏ ‎on ‎Ascension ‎was ‎first ‎noticed‏ ‎due ‎to‏ ‎«unusual‏ ‎activity» ‎on ‎select‏ ‎technology ‎systems.‏ ‎It ‎has ‎led ‎to‏ ‎the‏ ‎shutdown ‎of‏ ‎electronic ‎health‏ ‎records, ‎patient ‎communication ‎portals ‎like‏ ‎MyChart,‏ ‎and ‎various‏ ‎systems ‎used‏ ‎for ‎ordering ‎tests, ‎procedures, ‎and‏ ‎medications.‏ ‎This‏ ‎disruption ‎has‏ ‎forced ‎the‏ ‎healthcare ‎provider‏ ‎to‏ ‎revert ‎to‏ ‎manual ‎systems ‎for ‎patient ‎care,‏ ‎reminiscent ‎of‏ ‎pre-digital‏ ‎times.

📌Impact ‎on ‎Patient‏ ‎Care

The ‎cyberattack‏ ‎has ‎severely ‎impacted ‎patient‏ ‎care‏ ‎across ‎Ascension’s‏ ‎network. ‎Ambulances‏ ‎have ‎been ‎diverted, ‎and ‎non-emergent‏ ‎elective‏ ‎procedures ‎have‏ ‎been ‎temporarily‏ ‎suspended ‎to ‎prioritize ‎urgent ‎care.‏ ‎Patients‏ ‎have‏ ‎been ‎advised‏ ‎to ‎bring‏ ‎detailed ‎notes‏ ‎about‏ ‎their ‎symptoms‏ ‎and ‎a ‎list ‎of ‎medications‏ ‎to ‎their‏ ‎appointments.

📌Root‏ ‎cause

The ‎type ‎of‏ ‎cyberattack ‎has‏ ‎been ‎identified ‎as ‎a‏ ‎ransomware‏ ‎attack, ‎specifically‏ ‎linked ‎to‏ ‎the ‎Black ‎Basta ‎ransomware ‎group.‏ ‎Black‏ ‎Basta ‎ransomware‏ ‎typically ‎infiltrates‏ ‎networks ‎through ‎methods ‎such ‎as‏ ‎phishing‏ ‎emails,‏ ‎exploiting ‎software‏ ‎vulnerabilities, ‎or‏ ‎using ‎compromised‏ ‎credentials.

📌RaaS

Black‏ ‎Basta ‎is‏ ‎a ‎ransomware-as-a-service ‎(RaaS) ‎group ‎that‏ ‎emerged ‎in‏ ‎early‏ ‎2022 ‎and ‎has‏ ‎been ‎linked‏ ‎to ‎several ‎high-profile ‎attacks.‏ ‎The‏ ‎group ‎is‏ ‎known ‎for‏ ‎its ‎double ‎extortion ‎tactics, ‎which‏ ‎involve‏ ‎encrypting ‎the‏ ‎victim’s ‎data‏ ‎and ‎threatening ‎to ‎release ‎it‏ ‎publicly‏ ‎if‏ ‎the ‎ransom‏ ‎is ‎not‏ ‎paid. ‎This‏ ‎group‏ ‎has ‎targeted‏ ‎various ‎sectors, ‎including ‎healthcare, ‎indicating‏ ‎a ‎pattern‏ ‎of‏ ‎attacks ‎against ‎organizations‏ ‎with ‎critical‏ ‎infrastructure.

📌Entry ‎Points

Entry ‎point ‎or‏ ‎vulnerability‏ ‎exploited ‎by‏ ‎the ‎attackers‏ ‎includes ‎initial ‎access ‎through ‎phishing,‏ ‎exploitation‏ ‎of ‎public-facing‏ ‎applications, ‎the‏ ‎use ‎of ‎previously ‎compromised ‎credentials‏ ‎to‏ ‎gain‏ ‎deeper ‎access‏ ‎to ‎the‏ ‎network.

📌Broader ‎Implications

This‏ ‎incident‏ ‎is ‎part‏ ‎of ‎a ‎larger ‎trend ‎of‏ ‎increasing ‎cyberattacks‏ ‎on‏ ‎healthcare ‎systems, ‎which‏ ‎are ‎particularly‏ ‎vulnerable ‎due ‎to ‎the‏ ‎critical‏ ‎nature ‎of‏ ‎their ‎services‏ ‎and ‎the ‎valuable ‎data ‎they‏ ‎hold.‏ ‎The ‎attack‏ ‎on ‎Ascension‏ ‎highlights ‎the ‎ongoing ‎challenges ‎and‏ ‎the‏ ‎need‏ ‎for ‎robust‏ ‎cybersecurity ‎measures‏ ‎in ‎the‏ ‎healthcare‏ ‎sector.

📌Response ‎to‏ ‎the ‎Cyberattack

Ascension ‎has ‎engaged ‎Mandiant,‏ ‎a ‎cybersecurity‏ ‎firm‏ ‎and ‎Google ‎subsidiary,‏ ‎to ‎assist‏ ‎in ‎the ‎investigation ‎and‏ ‎remediation‏ ‎process. ‎The‏ ‎focus ‎is‏ ‎on ‎investigating ‎the ‎breach, ‎containing‏ ‎it,‏ ‎and ‎restoring‏ ‎the ‎affected‏ ‎systems. ‎However, ‎there ‎is ‎currently‏ ‎no‏ ‎timeline‏ ‎for ‎when‏ ‎systems ‎will‏ ‎be ‎fully‏ ‎operational‏ ‎again.

Обновления проекта

Метки

новости 33 кибер-атаки 10 патент 6 ИИ 5 китай 5 исследование 4 разбор 3 руководство 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 дайджест 2 Европол 2 информационная безопасность 2 кибер-операции 2 медицина 2 россия 2 санкции 2 сша 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 деньги 1 ЕС 1 жд 1 железно-дорожные системы 1 железный купол 1 защита 1 здравоохранение 1 игровые консоли 1 Израель 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер безопасность 1 кибер преступления 1 кибер-страхование 1 контент 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Чешская Республика 1 шпионское по 1 экосистема 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048