ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝

今回は「ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 世界中の組織を標的に、ランサムウェア「Mespinoza(PYSA)」で攻撃を展開しているグループは、被害者が違法行為に関与していることを示唆する機密情報やファイルを探し出し、それを恐喝のさらなるネタとして悪用して、身代金を支払わせようとしている。

 Mespinozaを用いた攻撃グループは、復号ツールの見返りに数百万ドルを要求し、被害者が支払わない場合は、侵害したネットワークから盗んだ情報を公開すると脅している。

 Mespinozaの被害者は世界各地にいるが、主に米国の製造業、小売業、エンジニアリング、教育、政府機関などの組織を、集中的に狙っているようだ。この攻撃グループによる被害は拡大しており、米連邦捜査局(FBI)が3月に警告をしたほどだ。

 サイバーセキュリティ企業のPalo Alto Networksは、Mespinoza攻撃を分析し、この「非常に統制の取れた」ランサムウェアグループの手口を詳述している。それによると、違法行為の証拠や機密情報を積極的に探し出し、「二重脅迫」で悪用しようとする。

 Mespinozaも多くのランサムウェアグループ同様、まずリモートデスクトッププロトコル(RDP)システムを侵害して、ネットワークに入り込む。ログイン情報を盗むために、ブルートフォース(総当り)攻撃もしくはフィッシング攻撃を行うのかは不明だが、正規のユーザー名とパスワードを使ってシステムにアクセスするため、ネットワーク内を移動してランサムウェア攻撃の足場を築いている間も、発見されにくいという。

 ほかにも、侵入したネットワークへの永続的アクセスを確保するために、「Gasket」と呼ばれるバックドアをインストールしたり、継続的なリモートアクセスのために「MagicSocks」という機能を参照したりする。

 攻撃者はこのようにして永続性を維持し、時間をかけてネットワーク内を探る。機密情報に関連したファイル名やサーバー名、財務データ、さらには被害者の違法行為を示唆する情報など、とりわけ身代金を要求する際に悪用できる内容に関心を示しているという。

 要求する身代金は、150万ドル(約1億6500万円)を超えることが多い。しかし、被害者との交渉の結果、復号ツールのほか、盗んだ情報を公開しないことと引き換えに、約50万ドル(約5500万円)の支払いで手を打つことも多々あるようだ。

 このグループは2020年4月から活動しているが、それは新型コロナウイルスの世界的流行により、多くの組織が突如としてリモートワークに移行せねばならず、RDP攻撃により脆弱になったのと、時を同じくしている。Mespinozaは、ほかのランサムウェアほど有名ではないが、1年以上にわたって活動していること自体、成功を収めていることの表れだろう。

 Mespinozaを用いた攻撃グループが、どこを拠点に活動しているのかは明らかではない。しかし、身代金から利益を得ているかぎり、攻撃は続くだろう。そして、組織のRDPが保護されていなければ、このグループを始め、ランサムウェアで攻撃を仕掛けるサイバー犯罪者の格好の標的になるはずだ。

 組織は、デフォルトのパスワードの使用を避け、ユーザーアカウントに多要素認証を適用することで、RDPサービスが侵害される危険性を緩和できる。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「バイアスのないAI」実現への道のりはデータから始まる
IT関連
2022-08-27 15:53
ソフトウェア開発で続くセキュリティ軽視–業界に求められる迅速な変化
IT関連
2022-04-14 12:43
サイトコアの代表取締役、カントリーマネジャーに藤本英俊氏が就任
IT関連
2022-08-13 13:20
アドビ、新社長にバイスプレジデントの神谷氏が昇格
IT関連
2021-04-12 05:42
ソフトバンク、“ゼロトラストセキュリティ入門セット”提供へ 最短1カ月で導入
セキュリティ
2021-01-29 10:39
KORG、VR楽器に参入 Oculus Questのヘッドセットだけで操作する統合音楽制作環境「KORG Gadget VR」発表
イラスト・デザイン
2021-01-21 12:34
JR西日本、大阪ガスと共同開発したシステムを導入–強風予測で安定した運行を目指す
IT関連
2022-06-18 01:26
京都中央信用金庫、NECの生成AIサービスで業務適用への実証を開始
IT関連
2024-04-25 17:19
日立製作所、生成AI活用して自動車向けソフト開発を効率化する新技術
IT関連
2023-11-24 16:45
ジェフ・ベゾス氏ら、初宇宙飛行から無事帰還
企業・業界動向
2021-07-22 07:21
[速報]マイクロソフト、自然言語をプログラミング言語にAIで変換、新ノーコード機能をPower Appsに搭載。AI言語モデル「GPT-3」を採用。Microsoft Build 2021
Microsoft
2021-05-26 11:09
ゼンリンCVC子会社出資第1号の「レイ・フロンティア」とゼンリンが移動最適化や位置情報ビジネスで提携
モビリティ
2021-06-08 22:12
ルームクリップ、写真にひも付いた商品データを6カ月で整理–サービスの成長を促進
IT関連
2023-04-09 12:41
ワークマン、約10万品目の発注業務を自動化する新システムを導入
IT関連
2021-04-21 23:12