A Daixin Team tem como alvo ativamente o setor de Saúde e Saúde Pública dos EUA (HPH) desde junho passado, de acordo com um comunicado conjunto emitido pelo FBI, Agência de Segurança Cibernética e Infraestrutura (CISA) e o Departamento de Saúde e Serviços Humanos (HHS), que fornece indicadores de compromisso (IoCs) e técnicas e procedimentos táticos (TTPs).
Investigações de terceiros revelaram que o ransomware Daixin Team é baseado no código-fonte do Babuk Locker, tem como alvo servidores VMware EXSi e criptografa arquivos, disse o comunicado.
Os funcionários acreditam que a equipe Daixin usa campanhas de phishing para roubar credenciais de VPN e explorações.
“Os atores da Daixin obtêm acesso inicial às vítimas por meio de servidores de rede privada virtual (VPN). Em um compromisso confirmado, os atores provavelmente exploraram uma vulnerabilidade não corrigida no servidor VPN da organização”, explicou o comunicado. “Em outro comprometimento confirmado, os atores usaram credenciais previamente comprometidas para acessar um servidor VPN legado que não tinha autenticação multifator (MFA) habilitada”.
O FBI informou que, em outubro, o setor HPH representava 25% das reclamações de ransomware apresentadas ao seu Internet Crime Complaint Center e foi responsável pela maioria dos relatórios gerais de ransomware durante 2021.
FONTE: DARK READING