การอัปเดตการเปิดตัว FBI และ CISA บนคำแนะนำ AvosLocker
-
เมื่อวันที่ 11 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) และสำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ได้ร่วมกัน #StopRansomware: AvosLocker Ransomware (อัปเดต) เพื่อเผยแพร่ตัวบ่งชี้ที่ทราบของการประนีประนอม (IOCs) ยุทธวิธีและเทคนิค และขั้นตอน (TTP) และวิธีการตรวจจับที่เกี่ยวข้องกับตัวแปร AvosLocker ที่ระบุผ่านการสอบสวนของ FBI ล่าสุดในเดือนพฤษภาคม 2023
มีการอัปเดต CSA ร่วมเมื่อวันที่ 17 มีนาคม 2022 ตัวบ่งชี้ของการประนีประนอมที่เกี่ยวข้องกับ AvosLocker ransomwareซึ่งเผยแพร่โดย FBI, CISA และเครือข่ายการบังคับใช้อาชญากรรมทางการเงินของกระทรวงการคลัง (FinCEN) การอัปเดตนี้รวมถึง IOC และ TTP ที่ไม่รวมอยู่ในคำแนะนำก่อนหน้านี้ และกฎ YARA ที่พัฒนาขึ้นหลังจากการวิเคราะห์เครื่องมือที่เกี่ยวข้องกับการประนีประนอม AvosLocker
ทั้งนี้ CISA สนับสนุนให้องค์กรโครงสร้างพื้นฐานที่สำคัญดำเนินการตามคำแนะนำใน CSA ร่วม เพื่อลดโอกาสและผลกระทบของแรนซัมแวร์ AvosLocker และเหตุการณ์แรนซัมแวร์อื่นๆ สำหรับข้อมูลเพิ่มเติม โปรดดูที่ หน้าเว็บ#StopRansomware ของ CISA รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/alerts/2023/10/11/fbi-and-cisa-release-update-avoslocker-advisory
อ้างอิง
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand