ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示

今回は「ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米連邦捜査局(FBI)は、ランサムウェア「LockBit 2.0」に関する新たなレポートを公開し、このランサムウェアによる攻撃について警鐘を鳴らした。このレポートでは、企業に対し、多要素認証(MFA)を有効にするとともに、管理者アカウントや価値の高いアカウントには他とは異なる強力なパスワードを使用することを求めている。

 LockBit 2.0の攻撃には、VMWareの仮想化ソフトウェアである「ESXi」の脆弱性が利用されており、最近では「Windows」PCだけでなくLinuxサーバーも標的にされている。すでに、大手コンサルティング企業のAccentureや、フランス司法省などがこのランサムウェアの被害に遭ったとみられている。

 LockBitを使用している攻撃グループは、ネットワークに侵入するためにあらゆる手段を用いている。FBIの報告書によれば、すでに侵入されているネットワークへのアクセス手段を「アクセスブローカー」から購入したり、パッチが適用されていないソフトウェアの脆弱性を悪用することはもちろん、金銭を支払って内部者からアクセス手段を獲得したり、未知のゼロデイ脆弱性を利用することもあるという。

 LockBitを悪用するグループの手口は進化し続けている。FBIによれば、LockBit 2.0を使用する攻撃グループは、標的とする企業の内部者に対し、ネットワークへの最初のアクセス手段を得るための手助けをするよう求める広告を出し始めており、協力した内部者には、攻撃が成功した際に利益を分配すると約束しているという。また1カ月前には、「Active Directory」のグループポリシーを悪用して、Windowsドメインに属するあらゆるデバイスを自動的に暗号化するようになった。

 LockBitは、ネットワークに侵入すると、「Mimikatz」などのペネトレーションテストにも利用されるツールを使って特権を昇格させる。身代金を支払おうとしない企業の情報を流出させると脅迫するため、複数のツールを使ってデータを抜き取ってからファイルを暗号化する。Lockbitは必ず、身代金を要求するドキュメントなどのランサムノートを被害者のシステム内に残し、復号ソフトウェアを入手する方法に関する案内を提示する。

 ロシアを拠点とする他のランサムウェアグループと同じく、LockBit 2.0もシステムとユーザーの言語設定を確認し、その言語が東欧の言語のリストに当てはまる場合、その企業を攻撃対象から除外する。

 Lockbit 2.0は、感染したデバイスのホスト名、ホスト構成、ドメイン情報、ローカルドライブ構成、マウントした外部ストレージデバイスなどの情報を特定し、収集する。その後、システムのコア機能に必要なものを除いて、ローカルやリモートのデバイスに保存されているあらゆるデータを暗号化しようとする。

 FBIは対策として、ウェブメールや、VPNや、重要システムのアカウントに強力でユニークなパスワードとMFAを使用することに加え、OSやソフトウェアを最新の状態に保つほか、不必要な管理用共有へのアクセス権を削除するべきだと述べている。また、ホストベースのファイアウォールを使用することや、Windowsの「フォルダーアクセスの制御」で「保護されたフォルダー内のファイル」を有効化することを推奨している。

 さらに、ネットワークのセグメント化や、異常な活動の調査、管理者レベル以上のアカウントに対する時間ベースのアクセス制限の導入、コマンドラインやスクリプトの使用や権限の無効化、そして(当然ながら)データのオフラインバックアップの維持などを行うよう勧めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「バーチャル渋谷」に「原宿」追加 VR空間で店舗や音楽イベントを展開
企業・業界動向
2021-05-11 16:30
Celonis、大阪で業務プロセスを変革する「メソッド」を提示
IT関連
2023-12-19 08:04
デル、「Intel Core Ultra」搭載の「XPS」ノートPC新モデルを発表
IT関連
2024-01-06 12:28
Chromeに実装された疑似クラス「:has()」がjQueryの「:has()」に悪影響、一定の条件下でWebサイトが壊れる可能性
HTML/CSS
2022-09-21 01:44
全国に植えられたソメイヨシノをゲノム解析、ルーツは上野公園の4本
IT関連
2022-03-23 11:39
“ソフトクリームを巻いて手渡す”ロボット実用化 人が触れずに提供
ロボット・AI
2021-07-29 18:57
インド政府がWhatsAppの新プライバシーポリシーを法律違反として裁判所に差し止めを申請
ネットサービス
2021-03-21 14:43
なぜ嫌われるのか–開発者に嫌われるプログラミング言語、それぞれの不満
IT関連
2021-02-27 06:22
ジャック・ドーシーCEOのSquare、音楽サービスTIDALの過半数株を約3億ドルで買収
企業・業界動向
2021-03-06 08:54
HPE、大規模/エッジ環境の機械学習を加速する新製品を発表
IT関連
2022-05-31 02:51
eコマースマーケティングのスタートアップ企業Yotpoが約250億円調達、企業価値は約1524億円に
ソフトウェア
2021-03-23 01:40
ラッシュジャパン、検索型FAQ「Helpfeel」を導入–ラッピング売り上げが前年比1.2倍に
IT関連
2023-11-18 13:40
Shellの気候計画における柱はEV充電ステーション、バイオ燃料、水素転換、化学物質
EnviroTech
2021-02-20 10:39
Sansan、契約データベース「Contract One」に「除外ワード検索」「自動更新管理」追加
IT関連
2024-02-28 21:40