ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝

今回は「ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 世界中の組織を標的に、ランサムウェア「Mespinoza(PYSA)」で攻撃を展開しているグループは、被害者が違法行為に関与していることを示唆する機密情報やファイルを探し出し、それを恐喝のさらなるネタとして悪用して、身代金を支払わせようとしている。

 Mespinozaを用いた攻撃グループは、復号ツールの見返りに数百万ドルを要求し、被害者が支払わない場合は、侵害したネットワークから盗んだ情報を公開すると脅している。

 Mespinozaの被害者は世界各地にいるが、主に米国の製造業、小売業、エンジニアリング、教育、政府機関などの組織を、集中的に狙っているようだ。この攻撃グループによる被害は拡大しており、米連邦捜査局(FBI)が3月に警告をしたほどだ。

 サイバーセキュリティ企業のPalo Alto Networksは、Mespinoza攻撃を分析し、この「非常に統制の取れた」ランサムウェアグループの手口を詳述している。それによると、違法行為の証拠や機密情報を積極的に探し出し、「二重脅迫」で悪用しようとする。

 Mespinozaも多くのランサムウェアグループ同様、まずリモートデスクトッププロトコル(RDP)システムを侵害して、ネットワークに入り込む。ログイン情報を盗むために、ブルートフォース(総当り)攻撃もしくはフィッシング攻撃を行うのかは不明だが、正規のユーザー名とパスワードを使ってシステムにアクセスするため、ネットワーク内を移動してランサムウェア攻撃の足場を築いている間も、発見されにくいという。

 ほかにも、侵入したネットワークへの永続的アクセスを確保するために、「Gasket」と呼ばれるバックドアをインストールしたり、継続的なリモートアクセスのために「MagicSocks」という機能を参照したりする。

 攻撃者はこのようにして永続性を維持し、時間をかけてネットワーク内を探る。機密情報に関連したファイル名やサーバー名、財務データ、さらには被害者の違法行為を示唆する情報など、とりわけ身代金を要求する際に悪用できる内容に関心を示しているという。

 要求する身代金は、150万ドル(約1億6500万円)を超えることが多い。しかし、被害者との交渉の結果、復号ツールのほか、盗んだ情報を公開しないことと引き換えに、約50万ドル(約5500万円)の支払いで手を打つことも多々あるようだ。

 このグループは2020年4月から活動しているが、それは新型コロナウイルスの世界的流行により、多くの組織が突如としてリモートワークに移行せねばならず、RDP攻撃により脆弱になったのと、時を同じくしている。Mespinozaは、ほかのランサムウェアほど有名ではないが、1年以上にわたって活動していること自体、成功を収めていることの表れだろう。

 Mespinozaを用いた攻撃グループが、どこを拠点に活動しているのかは明らかではない。しかし、身代金から利益を得ているかぎり、攻撃は続くだろう。そして、組織のRDPが保護されていなければ、このグループを始め、ランサムウェアで攻撃を仕掛けるサイバー犯罪者の格好の標的になるはずだ。

 組織は、デフォルトのパスワードの使用を避け、ユーザーアカウントに多要素認証を適用することで、RDPサービスが侵害される危険性を緩和できる。

新規購入(個人向け製品)|ESETセキュリティソリューションシ …

ESET インターネット セキュリティ まるごと安心パック 5台3年 詳細を見る 希望小売価格 : 16,500円 (税込) デバイス数: 5 期間: 3年 対応デバイス: 購入先はこちら

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験 ...

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

Norton

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
吉野家の牛丼、自宅前までロボットがお届け–出前館、パナソニックと組み自動搬送の実証実験
IT関連
2024-11-19 20:12
もうすぐ登場するAndroid 15ではパスキーでのログインがより簡単にワンステップで
Android
2024-06-20 03:32
会計事務所にランサムウェア攻撃、東京海上グループの情報が漏えいの恐れ
IT関連
2024-07-12 19:27
IDホールディングス、世界19拠点でのPC管理に「AssetView」を導入
IT関連
2022-08-24 03:20
データ管理がランサムウェアの脅威に有効な対策となる理由
IT関連
2022-05-31 04:24
保安検査を支援するAI技術を実用化へ–JAL、日立らが南紀白浜空港で実証実験
IT関連
2022-03-04 14:31
「Raspberry Pi Pico W」レビュー–Wi-Fi接続機能が搭載された小型ボード
IT関連
2022-08-04 11:51
NTT東、業務フロー全体の自動化で「Pega Platform」を採用–既存RPAとの連携が可能に
IT関連
2022-06-07 13:35
群馬大学医学部附属病院、安定稼働に向けて情報管理システムを刷新
IT関連
2022-11-23 00:23
持続可能な世界とテクノロジー–解決すべき課題と今後の機会
IT関連
2023-02-22 22:17
アマゾン、オープンソース特許コンソーシアムのOINに加盟
IT関連
2022-12-08 17:19
国内NFT市場形成に向けdouble jump.tokyo、CryptoGames、スマートアプリが業務提携、NFT発行から販売まで支援
ブロックチェーン
2021-03-13 02:03
グーグル、「Chrome」にメモリーとバッテリーを節約する新機能を追加へ
IT関連
2022-12-10 21:47
HPE、エッジAIなどに使える新ProLiantサーバーを発売
IT関連
2024-09-28 16:55