IND | ENG
Ransomware Venus Menargetkan Organisasi Kesehatan di Amerika Serikat

illustrasi

Ransomware Venus Menargetkan Organisasi Kesehatan di Amerika Serikat
Niken Razaq Diposting : Jumat, 11 November 2022 - 14:30 WIB

Cyberthreat.id – Departemen Kesehatan dan Layanan Kemanusiaan AS (HHS) hari ini memperingatkan sejumlah organisasi kesehatan di negara tersebut, terkait dengan serangan ransomware Venus.

Dikutip dari Bleeping Computer, dalam catatan analis yang dikeluarkan oleh Pusat Koordinasi Keamanan Siber Sektor Kesehatan (HC3), tim keamanan HHS juga menyebutkan bahwa mereka mengetahui setidaknya satu insiden di mana ransomware Venus dikerahkan pada jaringan organisasi perawatan kesehatan AS.

Namun, tidak ada situs kebocoran data yang diketahui mencantumkan bahwa aktor ancaman yang menyebarkan ransomware Venus diketahui digunakan untuk menerbitkan data curian secara online, menurut laporan HC3.

“HC3 mengetahui setidaknya satu entitas perawatan kesehatan di Amerika Serikat yang menjadi korban ransomware Venus baru-baru ini,” kata organisasi tersebut dalam laporan terbarunya.

Terkait dengan serangan ini, otoritas federal AS telah memperingatkan tentang operasi ransomware lain yang menargetkan organisasi perawatan kesehatan di seluruh Amerika Serikat tahun ini. Peringatan sebelumnya termasuk peringatan pelaku ancaman yang menyebarkan muatan ransomware Maui dan Zeppelin dalam serangan terhadap organisasi Kesehatan dan Kesehatan Masyarakat (HPH).

CISA, FBI, dan HHS juga memperingatkan bulan lalu bahwa kelompok kejahatan dunia maya yang dikenal sebagai Tim Daixin menargetkan sektor HPH dalam serangan ransomware yang sedang berlangsung. Bahkan, perusahaan manajemen piutang layanan lengkap Professional Finance Company Inc (PFC) mengungkapkan dalam pemberitahuan pelanggaran data bahwa serangan ransomware Quantum dari akhir Februari menyebabkan pelanggaran data yang berdampak pada 657 organisasi layanan kesehatan.

Namun, serangan itu bisa memiliki dampak yang jauh lebih signifikan karena PFC membantu ribuan organisasi layanan kesehatan, pemerintah, dan utilitas AS untuk memastikan bahwa pelanggan mereka membayar tagihan tepat waktu.

Sebagai informasi, ransomware Venus pertama kali terlihat pada pertengahan Agustus 2022 dan sejak itu telah digunakan di seluruh jaringan puluhan korban perusahaan di seluruh dunia. Pelaku ancaman di balik serangan ransomware Venus dikenal karena meretas layanan Remote Desktop korban yang diekspos ke publik untuk mengenkripsi perangkat Windows.

Selain menghentikan layanan database dan aplikasi Office, ransomware juga akan menghapus log peristiwa, Volume Salinan Bayangan, dan menonaktifkan Pencegahan Eksekusi Data pada titik akhir yang disusupi. Bahkan, sejak Agustus, ketika mulai beroperasi, ransomware Venus relatif aktif, dengan kiriman baru diunggah ke ID Ransomware setiap hari.

#OrganisasiKesehatan   #RansomwareVenus   #SeranganSiber

Share:




BACA JUGA
Organisasi di Indonesia Jadi Target Peretas Dark Pink
Kampanye Serangan Ransomware Medusa Terus Meningkat Pada 2023
Sharp Panda Gunakan Versi Baru Malware Soul Untuk Menargetkan Pemerintah Asia Tenggara
Wanita Australia Ditangkap Karena Lakukan Bombing Email Ke Lembaga Pemerintah
Peretas Rusia Memasang Backdoor DI Situs Pemerintah Ukraina Sejak 2021