「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア

今回は「「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは2月20日、米国、英国、日本など11カ国の法執行機関による共同作戦「Operation Cronos」によってランサムウェアグループ「Lockbit」のリークサイトが押収されたとの報道についてコメントした。

 同社でシニアスレットインテリジェンスアナリストを務めるStephen Robinson氏は、2023年におけるランサムウェア攻撃の20%がLockbitランサムウェアグループによるものであったことから、Operation Cronosが同グループの内部機能や通信にどれだけアクセスできたかによって、今回のサイト押収がサイバー犯罪のエコシステムに与える影響が変わってくると述べる。その上で、Operation Cronosによるアクセスはかなり包括的なもので、Lockbitのような大規模なランサムウェアグループの背後にいるメンバーに対する法的・金銭的脅威は非常に重大な影響をもたらすとの考えを示す。

 Operation CronosがLockbitリークサイトにアクセスする際、パッチが適用されていない「PHP」の脆弱(ぜいじゃく)性を突いたと思われるとRobinson氏は語り、「これが事実ならば、Lockbitがこれまで多くの侵害事件でパッチが適用されていない脆弱な、インターネット境界に面したインフラにリモートでアクセスしていたことを考えると、とても皮肉な結果」と続ける。

 Robinson氏は、今回のサイト押収について、別グループ「ALPHV」のサイトが先ごろ押収されたのと類似していると述べる。ALPHVは、サイト押収を受け、アフィリエイトのために以前は攻撃対象外としていたインフラ企業/機関(CNI)を標的にすると発表したことを同氏は指摘する。

 「Operation Cronosが単にスズメバチの巣を蹴っただけで、LockbitがALPHVの例に沿って対応するという可能性もある」とRobinson氏としつつ、「Operation CronosはLockbitの内部により深く侵入できたようで、これはLockbitとその関係者にとっては致命的な打撃となる可能性がある」とコメントする。

 「もし今回のサイト押収に関する報道が正確であれば、これは私たちが目撃した中で最も大規模な押収の1つとなる可能性があり、Lockbitのような大型のグループにとってふさわしい結末となるのではないか」(同氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
法人向けオンライン飲み会フードボックスのノンピがクラフトビール「よなよなエール」とのコラボ新プラン発表
フードテック
2021-07-27 13:25
オフィス再開に向けたデータの活用法
IT関連
2021-03-18 17:54
CodiumAI、作りたい機能を入力するとコードの実装計画案生成、コードの自動生成を支援する「Codiumate Coding-Agent」α版リリース
プログラミング言語
2024-04-09 07:11
クラウドセキュリティの穴を塞ぐ–一般的な攻撃手法と防衛手段
IT関連
2022-06-18 15:41
Tableau、強化アナリティクス機能を拡充–AI活用を拡大
IT関連
2021-07-01 18:10
EdTechが勢いを拡大したY Combinatorの最新バッチ
EdTech
2021-04-06 11:43
立命館大、「ChatGPT」と機械翻訳を組み合わせたツールを英語授業に試験導入
IT関連
2023-03-31 13:48
Ridgelinez、「DXアセスメントサービス」を提供–DX成熟度の簡易診断をウェブで無償公開
IT関連
2022-12-01 20:58
日本特殊陶業、IoT基盤のデータ活用で生産設備の稼動効率を改善
IT関連
2021-08-23 06:43
「SNSで家族と会話」は80代がシニア層でトップ、70代と大きな差──DMMのネット調査
企業・業界動向
2021-08-17 08:04
TマネーがApple Payに対応 決済時にTポイントがたまる
企業・業界動向
2021-04-22 05:19
技術者の平均年収が米で10万ドル超え、伸び率の高い職は?–Dice調査
IT関連
2022-01-30 06:06
ネットワークで脅威を検知し対応するNDR–ExtraHopが日本で展開
IT関連
2021-02-16 18:37
小林製薬、DX方針解説–得意とする「時代を捉えた商品開発」にアクセル
IT関連
2023-08-10 11:00