ランサムウェア攻撃、減少するも複数グループが結託か

今回は「ランサムウェア攻撃、減少するも複数グループが結託か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 調査によると、ランサム攻撃は件数が減少している一方で、攻撃側の活動の変化により、金融分野に対する攻撃がこれまでよりも増えているという。

 イスラエルのサイバーセキュリティ企業KELAは現地時間6月6日、「Ransomware Victims and Network Access Sales in Q1 2022」(2022年第1四半期のランサムウェア被害者とネットワークスセス販売)と題するレポートを公開した。ランサムウェアの被害者数は、2022年第1四半期は698件で、2021年第4四半期の982件から約40%減少したという。

 第1四半期は、平均すると1カ月あたり232件のランサムウェア攻撃がKELAによって観測された。

 注目すべき変化は、LockBit、Hive、Alphv/Blackcat、Karakurtと並んで活動が活発なランサムウェアグループの一角を占めるContiの順位だ。

 Contiは「盗人の仁義」を欠くグループだ。一般企業を狙うのと同じ気軽さで病院を標的にしては、システムを暗号化し、復号キーと引き換えに多額の身代金を要求する。

 ロシア語話者のグループであるContiは2月、ロシアのウクライナ侵攻を支持すると表明した。すると、ある個人がContiのシステムに侵入して、Contiのマルウェアのコードと内部チャットのログをリークした。研究者にとってもシステムを守る人々にとっても、それは宝の山だった。

 セキュリティチームはこのリーク情報を活用し、Contiのランサムウェア攻撃について理解を深めることができた。また、このリークは、ランサムウェア界におけるContiの序列にも影響した。

 KELAによると、Contiはこのリークで活発度1位の座から落ち、数カ月戻れていない。活動はしているものの、Contiの被害者数は1月よりも減少しているようで、LockBitの順位が上がっている。

 第1四半期のLockBitによる被害者数は、製造業やテクノロジー企業、公共部門などで226件にのぼった。

 それでも、Contiはランサムウェア攻撃グループの活発度2位につけている。

 Alphv(別名Blackcat)は、2021年12月から表舞台に登場した新しいプレーヤーであり、KELAは新たな脅威だと考えている。この第1四半期、活発度の上位リストに初めてラインクインした。

 MidasやLorenzなど一部のランサムウェア攻撃グループは戦術を変化させている。被害者を「new company」としてリークサイトに公開し、支払いを拒んだら投稿を編集して企業名を明らかにする新しい脅迫方法をKELAは確認している。

 ランサムウェア攻撃の標的となるケースが多いのは、製造業および工業用品、専門サービス業、そしてテクノロジーだ。活発度リストでLockBitの順位が上がったことが、金融サービスに対する攻撃の数にも影響して、金融サービスが標的業界のトップ5に入った。この第1四半期、金融機関に対するランサムウェア攻撃は、40%がLockBitによるものだった。

 KELAによると、上位リストの一部グループが互いに攻め合っているとの観測があり、少なくとも、同じ被害者を自分の餌食だと主張していることがわかっている。

 KELAのレポートに次のようにある。「2022年1月15日、米国に拠点を置くある自動車ディーラーについて、Contiがセキュリティ侵害したとされた。2022年3月23日、この会社がAlphvのブログで餌食として公開された。さらに2022年4月4日、Avos Lockerが同じ会社をサイトで公表。Alphvのものと同一のスクリーンショットと、Contiが公表したもの同じファイルをさらした」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Facebookリールが全世界で公開、新たな広告主・クリエイター向けツールも
IT関連
2022-02-24 03:02
「マネーフォワード クラウド契約」、契約データ自動取り込み機能を提供
IT関連
2022-04-06 00:43
「NativePHP」、PHPでデスクトップアプリを開発できるフレームワークが登場
HTML/CSS
2023-08-07 16:02
“俺の嫁召喚装置”Gateboxに等身大の大型モデル 65インチOLEDディスプレイ搭載
最近の注目ニュース
2021-03-09 00:32
「厚労省承認済み」のウソ表示も 新型コロナの抗原/抗体検査キット販売業者を消費者庁が指導
くらテク
2021-03-29 15:13
富士フイルムBIとサーバーワークス、「富士フイルムクラウド」設立–顧客に最適なクラウド導入を支援
IT関連
2024-02-04 03:16
ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる
IT関連
2022-02-27 21:02
「業務ソフト×生成AI」で何が起きるのか–SAP CEOの会見から探る
IT関連
2023-10-06 17:45
マイクロソフト「Dev Box」正式リリース。開発環境を丸ごとクラウドPC化して提供。開発環境をそのままアーカイブ保存など
Microsoft
2023-07-12 07:16
Suicaが駅の入場券になるサービス、今までなかった理由は? JR東に聞く
くわしく
2021-01-22 12:19
マイクロソフト、「Windows 11 21H2」に「22H2」への自動更新を開始
IT関連
2023-01-31 05:25
ガバメイツやISIDら5社、中小規模自治体向けの業務標準化モデルを共同開発
IT関連
2023-11-09 11:28
Amazonもアプリストアの30%手数料を条件付きで引き下げ
アプリ・Web
2021-06-20 13:38
「差別化の前にまずは同質化」–ベイシアが説く、オムニチャネルへの挑戦
IT関連
2022-04-02 00:06