Госпиталь в США заплатил $55 000 после атаки вымогателя

Госпиталь в США заплатил $55 000 после атаки вымогателя

Госпиталь в США заплатил $55 000 после атаки вымогателя

Американская больница Hancock Health заплатила киберпреступникам 55 000 долларов за разблокирование систем после заражения программой-вымогателем. Атака на располагающуюся в Гринфилде, штат Индиана, больницу была совершена в четверг.

Злоумышленники требовали выкуп в биткойнах в обмен на ключ дешифрования. Главный специалист по стратегии Hancock Health Роб Мэтт сказал в заявлении, что нападение произошло примерно в 21:30 по местному времени, а сотрудники сразу же заметили наличие вредоносной программы.

Однако было уже поздно, вымогатель добрался до системы электронной почты больницы, электронных медицинских записей и внутренних операционных систем. Согласно полученной информации, киберпреступники поразили более 1 400 файлов, переименовав их в «I'm sorry».

Предположительно, злоумышленникам удалось проникнуть в системы больницы благодаря учетным данным стороннего поставщика. Hancock Health была атакована вредоносной программой SamSam, которая нацелена на уязвимые серверы. После установки в системе этот вымогатель пытается заразить другие машины в той же сети.

Киберпреступники дали руководству больницы семь дней, в течение которых требовалось оплатить выкуп. По словам представителей, пойти на шаг оплаты выкупа больницу заставило время, которое бы потребовалось на восстановление из резервных копий.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru