ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示

今回は「ランサムウェア「LockBit 2.0」、FBIが注意喚起–推奨されるリスク軽減策など提示」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米連邦捜査局(FBI)は、ランサムウェア「LockBit 2.0」に関する新たなレポートを公開し、このランサムウェアによる攻撃について警鐘を鳴らした。このレポートでは、企業に対し、多要素認証(MFA)を有効にするとともに、管理者アカウントや価値の高いアカウントには他とは異なる強力なパスワードを使用することを求めている。

 LockBit 2.0の攻撃には、VMWareの仮想化ソフトウェアである「ESXi」の脆弱性が利用されており、最近では「Windows」PCだけでなくLinuxサーバーも標的にされている。すでに、大手コンサルティング企業のAccentureや、フランス司法省などがこのランサムウェアの被害に遭ったとみられている。

 LockBitを使用している攻撃グループは、ネットワークに侵入するためにあらゆる手段を用いている。FBIの報告書によれば、すでに侵入されているネットワークへのアクセス手段を「アクセスブローカー」から購入したり、パッチが適用されていないソフトウェアの脆弱性を悪用することはもちろん、金銭を支払って内部者からアクセス手段を獲得したり、未知のゼロデイ脆弱性を利用することもあるという。

 LockBitを悪用するグループの手口は進化し続けている。FBIによれば、LockBit 2.0を使用する攻撃グループは、標的とする企業の内部者に対し、ネットワークへの最初のアクセス手段を得るための手助けをするよう求める広告を出し始めており、協力した内部者には、攻撃が成功した際に利益を分配すると約束しているという。また1カ月前には、「Active Directory」のグループポリシーを悪用して、Windowsドメインに属するあらゆるデバイスを自動的に暗号化するようになった。

 LockBitは、ネットワークに侵入すると、「Mimikatz」などのペネトレーションテストにも利用されるツールを使って特権を昇格させる。身代金を支払おうとしない企業の情報を流出させると脅迫するため、複数のツールを使ってデータを抜き取ってからファイルを暗号化する。Lockbitは必ず、身代金を要求するドキュメントなどのランサムノートを被害者のシステム内に残し、復号ソフトウェアを入手する方法に関する案内を提示する。

 ロシアを拠点とする他のランサムウェアグループと同じく、LockBit 2.0もシステムとユーザーの言語設定を確認し、その言語が東欧の言語のリストに当てはまる場合、その企業を攻撃対象から除外する。

 Lockbit 2.0は、感染したデバイスのホスト名、ホスト構成、ドメイン情報、ローカルドライブ構成、マウントした外部ストレージデバイスなどの情報を特定し、収集する。その後、システムのコア機能に必要なものを除いて、ローカルやリモートのデバイスに保存されているあらゆるデータを暗号化しようとする。

 FBIは対策として、ウェブメールや、VPNや、重要システムのアカウントに強力でユニークなパスワードとMFAを使用することに加え、OSやソフトウェアを最新の状態に保つほか、不必要な管理用共有へのアクセス権を削除するべきだと述べている。また、ホストベースのファイアウォールを使用することや、Windowsの「フォルダーアクセスの制御」で「保護されたフォルダー内のファイル」を有効化することを推奨している。

 さらに、ネットワークのセグメント化や、異常な活動の調査、管理者レベル以上のアカウントに対する時間ベースのアクセス制限の導入、コマンドラインやスクリプトの使用や権限の無効化、そして(当然ながら)データのオフラインバックアップの維持などを行うよう勧めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Slack」と「Trello」を接続して生産性を高めるには
IT関連
2024-04-03 03:58
金利上昇ショックで世界株安–景気敏感バリュー株「押し目買い」好機と判断
IT関連
2021-03-01 00:36
百貨店の“来店客全体”は若者多数–エッジAIが導いた新たな打ち手
IT関連
2023-12-29 10:47
クラウドARの活用でアパレルの課題解決を目指すグーグルとKDDI
IT関連
2022-05-20 06:27
レシート撮るだけで支出管理「LINEレシート」登場 家計簿より手軽
ライフ
2021-01-28 10:43
分散SQLiteを実現する「LiteFS」にスナップショット機能によるディザスタリカバリを提供する「LiteFS Cloud」、Fly.ioが発表
RDB
2023-07-11 05:09
日立製作所、SREの手法に基づくクラウド向けマネージドサービスを提供開始
IT関連
2023-06-13 14:14
キヤノンMJ、好業績で通期見通しを上方修正–懸念は半導体不足
IT関連
2022-10-27 01:30
オンライン学習大手Byju’sがインドで最高評価額のスタートアップに、UBSなどから資金調達
EdTech
2021-06-14 22:46
セキュリティ現場が期待するAI活用と自動化–鍵は指標のMTTDとMTTR
IT関連
2024-03-23 19:35
‍仮想通貨プラットフォームのEcoがa16z主導のラウンドで28億円調達
ブロックチェーン
2021-03-08 04:59
Stack Overflowがプログラミング分野で最も人気のサイトになった理由–CEOに聞く
IT関連
2022-11-17 05:46
UiPath、2023年度の事業戦略を発表–全社規模の業務自動化を推進
IT関連
2022-04-21 14:42
エクイニクス、千葉県にメガクラウド専用データセンターを開設
IT関連
2021-03-11 11:32