ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝

今回は「ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 世界中の組織を標的に、ランサムウェア「Mespinoza(PYSA)」で攻撃を展開しているグループは、被害者が違法行為に関与していることを示唆する機密情報やファイルを探し出し、それを恐喝のさらなるネタとして悪用して、身代金を支払わせようとしている。

 Mespinozaを用いた攻撃グループは、復号ツールの見返りに数百万ドルを要求し、被害者が支払わない場合は、侵害したネットワークから盗んだ情報を公開すると脅している。

 Mespinozaの被害者は世界各地にいるが、主に米国の製造業、小売業、エンジニアリング、教育、政府機関などの組織を、集中的に狙っているようだ。この攻撃グループによる被害は拡大しており、米連邦捜査局(FBI)が3月に警告をしたほどだ。

 サイバーセキュリティ企業のPalo Alto Networksは、Mespinoza攻撃を分析し、この「非常に統制の取れた」ランサムウェアグループの手口を詳述している。それによると、違法行為の証拠や機密情報を積極的に探し出し、「二重脅迫」で悪用しようとする。

 Mespinozaも多くのランサムウェアグループ同様、まずリモートデスクトッププロトコル(RDP)システムを侵害して、ネットワークに入り込む。ログイン情報を盗むために、ブルートフォース(総当り)攻撃もしくはフィッシング攻撃を行うのかは不明だが、正規のユーザー名とパスワードを使ってシステムにアクセスするため、ネットワーク内を移動してランサムウェア攻撃の足場を築いている間も、発見されにくいという。

 ほかにも、侵入したネットワークへの永続的アクセスを確保するために、「Gasket」と呼ばれるバックドアをインストールしたり、継続的なリモートアクセスのために「MagicSocks」という機能を参照したりする。

 攻撃者はこのようにして永続性を維持し、時間をかけてネットワーク内を探る。機密情報に関連したファイル名やサーバー名、財務データ、さらには被害者の違法行為を示唆する情報など、とりわけ身代金を要求する際に悪用できる内容に関心を示しているという。

 要求する身代金は、150万ドル(約1億6500万円)を超えることが多い。しかし、被害者との交渉の結果、復号ツールのほか、盗んだ情報を公開しないことと引き換えに、約50万ドル(約5500万円)の支払いで手を打つことも多々あるようだ。

 このグループは2020年4月から活動しているが、それは新型コロナウイルスの世界的流行により、多くの組織が突如としてリモートワークに移行せねばならず、RDP攻撃により脆弱になったのと、時を同じくしている。Mespinozaは、ほかのランサムウェアほど有名ではないが、1年以上にわたって活動していること自体、成功を収めていることの表れだろう。

 Mespinozaを用いた攻撃グループが、どこを拠点に活動しているのかは明らかではない。しかし、身代金から利益を得ているかぎり、攻撃は続くだろう。そして、組織のRDPが保護されていなければ、このグループを始め、ランサムウェアで攻撃を仕掛けるサイバー犯罪者の格好の標的になるはずだ。

 組織は、デフォルトのパスワードの使用を避け、ユーザーアカウントに多要素認証を適用することで、RDPサービスが侵害される危険性を緩和できる。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ChatGPT」に見る今後の可能性–教育やビジネスへ影響と現時点での課題
IT関連
2023-02-04 21:13
トリドールHD、クラウド型経理業務変革プラットフォーム導入
IT関連
2022-08-30 21:42
マッチングアプリ成否の分かれ道 話が弾み共通の趣味も合い実際に会えても……
IT関連
2021-01-19 10:40
日本テラデータ、多様な顧客情報を一つに統合する「Connected Identity」を国内提供
IT関連
2022-03-31 07:07
SMBC日興証券、FX取引サービスのシステム基盤に「IIJ Raptorサービス」採用
IT関連
2021-05-07 21:37
日立、医薬品製造時のデータ完全性を保つプラットフォームを提供
IT関連
2024-04-26 01:52
「+メッセージ」で本人確認メールを送付 KDDIが企業向けに提供、部外者ののぞき見防止に
企業・業界動向
2021-05-28 21:29
体験型ストア「b8ta」が国内3店舗目を渋谷に11月オープン、試飲・試食も可能なカフェスペースにより食品カテゴリー拡充
その他
2021-08-17 19:10
映画「鬼滅の刃」9月にフジテレビで放送 アニメ2期もフジに
くらテク
2021-07-14 22:28
DevOpsは顧客への提供価値を確かにする営み–弁護士ドットコムの開発現場
IT関連
2023-02-08 07:34
企業におけるバックアップの58%が失敗している–ヴィーム調査
IT関連
2021-04-08 00:37
パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供
IT関連
2022-04-27 10:41
バイデン氏、競争促す大統領令に署名–巨大IT企業など監視強化も
IT関連
2021-07-12 02:51
ハエも老化で“リズム感”狂う 東北大研究
科学・テクノロジー
2021-04-14 09:28