ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示

今回は「ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米連邦捜査局(FBI)は、ランサムウェア「LockBit 2.0」に関する新たなレポートを公開し、このランサムウェアによる攻撃について警鐘を鳴らした。このレポートでは、企業に対し、多要素認証(MFA)を有効にするとともに、管理者アカウントや価値の高いアカウントには他とは異なる強力なパスワードを使用することを求めている。

 LockBit 2.0の攻撃には、VMWareの仮想化ソフトウェアである「ESXi」の脆弱性が利用されており、最近では「Windows」PCだけでなくLinuxサーバーも標的にされている。すでに、大手コンサルティング企業のAccentureや、フランス司法省などがこのランサムウェアの被害に遭ったとみられている。

 LockBitを使用している攻撃グループは、ネットワークに侵入するためにあらゆる手段を用いている。FBIの報告書によれば、すでに侵入されているネットワークへのアクセス手段を「アクセスブローカー」から購入したり、パッチが適用されていないソフトウェアの脆弱性を悪用することはもちろん、金銭を支払って内部者からアクセス手段を獲得したり、未知のゼロデイ脆弱性を利用することもあるという。

 LockBitを悪用するグループの手口は進化し続けている。FBIによれば、LockBit 2.0を使用する攻撃グループは、標的とする企業の内部者に対し、ネットワークへの最初のアクセス手段を得るための手助けをするよう求める広告を出し始めており、協力した内部者には、攻撃が成功した際に利益を分配すると約束しているという。また1カ月前には、「Active Directory」のグループポリシーを悪用して、Windowsドメインに属するあらゆるデバイスを自動的に暗号化するようになった。

 LockBitは、ネットワークに侵入すると、「Mimikatz」などのペネトレーションテストにも利用されるツールを使って特権を昇格させる。身代金を支払おうとしない企業の情報を流出させると脅迫するため、複数のツールを使ってデータを抜き取ってからファイルを暗号化する。Lockbitは必ず、身代金を要求するドキュメントなどのランサムノートを被害者のシステム内に残し、復号ソフトウェアを入手する方法に関する案内を提示する。

 ロシアを拠点とする他のランサムウェアグループと同じく、LockBit 2.0もシステムとユーザーの言語設定を確認し、その言語が東欧の言語のリストに当てはまる場合、その企業を攻撃対象から除外する。

 Lockbit 2.0は、感染したデバイスのホスト名、ホスト構成、ドメイン情報、ローカルドライブ構成、マウントした外部ストレージデバイスなどの情報を特定し、収集する。その後、システムのコア機能に必要なものを除いて、ローカルやリモートのデバイスに保存されているあらゆるデータを暗号化しようとする。

 FBIは対策として、ウェブメールや、VPNや、重要システムのアカウントに強力でユニークなパスワードとMFAを使用することに加え、OSやソフトウェアを最新の状態に保つほか、不必要な管理用共有へのアクセス権を削除するべきだと述べている。また、ホストベースのファイアウォールを使用することや、Windowsの「フォルダーアクセスの制御」で「保護されたフォルダー内のファイル」を有効化することを推奨している。

 さらに、ネットワークのセグメント化や、異常な活動の調査、管理者レベル以上のアカウントに対する時間ベースのアクセス制限の導入、コマンドラインやスクリプトの使用や権限の無効化、そして(当然ながら)データのオフラインバックアップの維持などを行うよう勧めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、ローカル5G/Wi-Fi対応のSDNコントローラーを発売
IT関連
2024-07-19 01:01
GMがカリフォルニアでのリチウム抽出プロジェクトに投資、優先権を獲得
モビリティ
2021-07-04 10:55
日本デジタルアダプション協会理事に聞く、デジタルの活用・定着化の意義
IT関連
2023-03-21 09:59
倉庫テックの導入で現場従業員の8割以上が士気向上–ゼブラ調査
IT関連
2023-12-22 10:22
NEC、「金融機関向けモダナイゼーションプログラム」を提供–運用定着まで伴走
IT関連
2024-02-07 19:24
「もう中学生」が「もう就活生」に 就活マナーを学べる恋愛ゲーム、毎日放送が公開
キャリア・しごと
2021-07-02 14:49
生成AIがDX推進の起爆剤に–PwC Japan、「2023年 AI予測調査 日本版」
IT関連
2023-06-21 05:11
コロナ禍での友達同士の出会いを支援するアプリ「Flox」がNYの大学生に人気
IT関連
2022-01-25 07:18
サイバーエージェント、BizteXのiPaaS導入– SaaS間のスムーズな連携に向けて
IT関連
2021-03-19 06:27
デジタルアーツ、IDaaSにSAML非対応環境のSSOを可能にする新機能
IT関連
2025-01-26 10:01
人気コンパクトカー「Fiat 500」に「Hey Google」バッジ付き限定コラボモデル
アプリ・Web
2021-04-02 21:35
[速報]Windows 11でAndroidアプリが実行可能に、マイクロソフトが発表
Android
2021-06-25 17:49
暗号資産詐欺の被害額、米国で2021年以降に10億ドル超
IT関連
2022-06-07 00:59
第2四半期のChromebook出荷数は前年同期比75%の増加
ハードウェア
2021-08-01 12:09