Microsoft Dijital Suçlar Birimi (DCU), siber güvenlik yazılım şirketi Fortra™ ve Sağlık Bilgileri Paylaşım ve Analiz Merkezi (Health-ISAC), daha önce aralarında fidye yazılımlarının da olduğu çeşitli kötü amaçlı yazılımları dağıtmak için siber suçlular tarafından kullanılmış olan Cobalt Strike’ın kırılmış eski sürümlerinin yanı sıra kötüye kullanılan Microsoft yazılımlarını kullanılamaz hale getirmek için teknik ve yasal işlemler başlattı. DCU’nun geçmişteki çalışma tarzından farklı olan bu modelde hem daha geniş bir kapsam, hem de daha karmaşık bir operasyon söz konusu. Bir kötü amaçlı yazılım ailesinin komuta ve kontrol sürecini kesintiye uğratmak yerine bu sefer Fortra’yla el ele verip Cobalt Strike’ın yasa dışı, eski sürümlerini siber suçluların elinden almak için ortadan kaldırma çalışmaları yürütüyoruz.
Cobalt Strike’ın dünyanın dört bir yanında barındırılan eski kırık sürümlerinin izini sürebilmek için kararlılığımızı korumamız gerekiyor. Bu adım, Fortra’nın güvenlik araçlarının meşru amaçlarla kullanılmasını sağlamak açısından önemli. Benzer şekilde, Microsoft da kendi ürün ve hizmetlerinin meşru amaçlarla kullanılmasına önem veriyor. Ayrıca, Fortra’nın bu adım için bizimle iş birliğini tercih etmesini, DCU’nun son on yılda siber suçlarla mücadelede gösterdiği çabaların takdiri olarak görüyoruz. El ele vererek siber suçluların yasa dışı dağıtım yöntemlerinin peşine düşmekte kararlıyız.
Fortra tarafından sağlanan Cobalt Strike, kötü amaçla yararlanma olaylarından sonra saldırgan simülasyonu için kullanılan meşru ve popüler bir araçtır. Zaman zaman yazılımın eski sürümleri suçlular tarafından değiştirilerek kötüye kullanılıyor. “Kırık” denen bu yasa dışı kopyalar, Costa Rica Hükumeti ile İrlanda Sağlık Hizmetleri İdaresi’ne yönelik saldırılarda olduğu gibi ciddi yıkımla sonuçlanan saldırılar başlatmak için kullanılıyor. Microsoft yazılım geliştirme setleri ve API’leri, gerek kötü amaçlı yazılım kodu yazılırken gerekse de kurbanları hedef almak ve yanlış yönlendirmek için suçluların kötü amaçlı yazılım dağıtım altyapılarında kötüye kullanılıyor.
Kırık Cobalt Strike kopyalarıyla ilişkili ya da bunlar tarafından dağıtılan fidye yazılımı ailelerinin, dünya çapında 19’dan fazla ülkedeki sağlık kuruluşlarını hedefleyen 68’den fazla fidye yazılımı saldırısıyla bağlantılı olduğu ortaya çıktı. Bu saldırılar sonucunda hastane sistemlerinin kurtarılarak onarılması için milyonlarca dolarlık masrafa ek olarak teşhis, görüntüleme ve laboratuvar sonuçlarının gecikmesi, tıbbi prosedürlerin iptal edilmesi ve kemoterapi tedavilerinin aksaması dahil kritik hasta bakım hizmetlerinde pek çok kesinti oluştu.
Microsoft Güvenlik'i takip edin