ランサムウェア攻撃、減少するも複数グループが結託か

今回は「ランサムウェア攻撃、減少するも複数グループが結託か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 調査によると、ランサム攻撃は件数が減少している一方で、攻撃側の活動の変化により、金融分野に対する攻撃がこれまでよりも増えているという。

 イスラエルのサイバーセキュリティ企業KELAは現地時間6月6日、「Ransomware Victims and Network Access Sales in Q1 2022」(2022年第1四半期のランサムウェア被害者とネットワークスセス販売)と題するレポートを公開した。ランサムウェアの被害者数は、2022年第1四半期は698件で、2021年第4四半期の982件から約40%減少したという。

 第1四半期は、平均すると1カ月あたり232件のランサムウェア攻撃がKELAによって観測された。

 注目すべき変化は、LockBit、Hive、Alphv/Blackcat、Karakurtと並んで活動が活発なランサムウェアグループの一角を占めるContiの順位だ。

 Contiは「盗人の仁義」を欠くグループだ。一般企業を狙うのと同じ気軽さで病院を標的にしては、システムを暗号化し、復号キーと引き換えに多額の身代金を要求する。

 ロシア語話者のグループであるContiは2月、ロシアのウクライナ侵攻を支持すると表明した。すると、ある個人がContiのシステムに侵入して、Contiのマルウェアのコードと内部チャットのログをリークした。研究者にとってもシステムを守る人々にとっても、それは宝の山だった。

 セキュリティチームはこのリーク情報を活用し、Contiのランサムウェア攻撃について理解を深めることができた。また、このリークは、ランサムウェア界におけるContiの序列にも影響した。

 KELAによると、Contiはこのリークで活発度1位の座から落ち、数カ月戻れていない。活動はしているものの、Contiの被害者数は1月よりも減少しているようで、LockBitの順位が上がっている。

 第1四半期のLockBitによる被害者数は、製造業やテクノロジー企業、公共部門などで226件にのぼった。

 それでも、Contiはランサムウェア攻撃グループの活発度2位につけている。

 Alphv(別名Blackcat)は、2021年12月から表舞台に登場した新しいプレーヤーであり、KELAは新たな脅威だと考えている。この第1四半期、活発度の上位リストに初めてラインクインした。

 MidasやLorenzなど一部のランサムウェア攻撃グループは戦術を変化させている。被害者を「new company」としてリークサイトに公開し、支払いを拒んだら投稿を編集して企業名を明らかにする新しい脅迫方法をKELAは確認している。

 ランサムウェア攻撃の標的となるケースが多いのは、製造業および工業用品、専門サービス業、そしてテクノロジーだ。活発度リストでLockBitの順位が上がったことが、金融サービスに対する攻撃の数にも影響して、金融サービスが標的業界のトップ5に入った。この第1四半期、金融機関に対するランサムウェア攻撃は、40%がLockBitによるものだった。

 KELAによると、上位リストの一部グループが互いに攻め合っているとの観測があり、少なくとも、同じ被害者を自分の餌食だと主張していることがわかっている。

 KELAのレポートに次のようにある。「2022年1月15日、米国に拠点を置くある自動車ディーラーについて、Contiがセキュリティ侵害したとされた。2022年3月23日、この会社がAlphvのブログで餌食として公開された。さらに2022年4月4日、Avos Lockerが同じ会社をサイトで公表。Alphvのものと同一のスクリーンショットと、Contiが公表したもの同じファイルをさらした」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SHOWROOMで不具合 運営元はシステムのロールバックを予告、完全復旧は30日夜の見込み
ネットトピック
2021-03-31 19:23
CISOの約6割、1年以内に重大なサイバー攻撃を受けるリスク予想–Proofpoint
IT関連
2021-06-03 18:19
DockerコンテナイメージをWebAssemblyに変換、Webブラウザ上での実行も可能にする「container2wasm」バージョン0.3が登場
Docker
2023-06-13 07:17
バイデン新大統領の労働政策とギグワーカーの未来
パブリック / ダイバーシティ
2021-01-23 23:54
Google、Facebook、マイクロソフトらが、OSカーネルをプログラマブルに拡張できる「eBPF」の開発と発展を目指す「eBPF Foundation」を結成
Facebook
2021-08-18 21:41
SpaceXが記録的な数の衛星を搭載した初の専用ライドシェアミッションをライブで公開、予定変更で日本時間1月25時0時から
宇宙
2021-01-25 00:52
ヴイエムウェア、「Horizon」の新機能など複数のアップデート
IT関連
2021-08-06 22:04
マイクロソフトの「クラウドPC」こと「Windows 365」の無料トライアルが申し込み殺到で一時受付停止
ネットサービス
2021-08-07 14:41
店舗のIT活用は当たり前、広がる用途と機能–「リテールテックJAPAN」
IT関連
2024-03-19 22:03
創価大学、出張のチケット手配から会計までを一本化–独自の運用規定に対応
IT関連
2021-08-04 07:56
AOSデータが政府系ファンドJIC VGIと共創ファンドより9億円の資金調達
ネットサービス
2021-07-07 15:56
Dropbox、ファイル共有サービスのDocSendを1億6500万ドルで買収
企業・業界動向
2021-03-11 11:08
バイデン米大統領、プーチン露大統領に「サイバー攻撃にはサイバーで反撃する」と警告
企業・業界動向
2021-06-18 20:41
「Chrome」、最新アップデートで複数の機能強化–安全確認やタブグループなど
IT関連
2023-12-26 12:28