ランサムウェア攻撃、減少するも複数グループが結託か

今回は「ランサムウェア攻撃、減少するも複数グループが結託か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 調査によると、ランサム攻撃は件数が減少している一方で、攻撃側の活動の変化により、金融分野に対する攻撃がこれまでよりも増えているという。

 イスラエルのサイバーセキュリティ企業KELAは現地時間6月6日、「Ransomware Victims and Network Access Sales in Q1 2022」(2022年第1四半期のランサムウェア被害者とネットワークスセス販売)と題するレポートを公開した。ランサムウェアの被害者数は、2022年第1四半期は698件で、2021年第4四半期の982件から約40%減少したという。

 第1四半期は、平均すると1カ月あたり232件のランサムウェア攻撃がKELAによって観測された。

 注目すべき変化は、LockBit、Hive、Alphv/Blackcat、Karakurtと並んで活動が活発なランサムウェアグループの一角を占めるContiの順位だ。

 Contiは「盗人の仁義」を欠くグループだ。一般企業を狙うのと同じ気軽さで病院を標的にしては、システムを暗号化し、復号キーと引き換えに多額の身代金を要求する。

 ロシア語話者のグループであるContiは2月、ロシアのウクライナ侵攻を支持すると表明した。すると、ある個人がContiのシステムに侵入して、Contiのマルウェアのコードと内部チャットのログをリークした。研究者にとってもシステムを守る人々にとっても、それは宝の山だった。

 セキュリティチームはこのリーク情報を活用し、Contiのランサムウェア攻撃について理解を深めることができた。また、このリークは、ランサムウェア界におけるContiの序列にも影響した。

 KELAによると、Contiはこのリークで活発度1位の座から落ち、数カ月戻れていない。活動はしているものの、Contiの被害者数は1月よりも減少しているようで、LockBitの順位が上がっている。

 第1四半期のLockBitによる被害者数は、製造業やテクノロジー企業、公共部門などで226件にのぼった。

 それでも、Contiはランサムウェア攻撃グループの活発度2位につけている。

 Alphv(別名Blackcat)は、2021年12月から表舞台に登場した新しいプレーヤーであり、KELAは新たな脅威だと考えている。この第1四半期、活発度の上位リストに初めてラインクインした。

 MidasやLorenzなど一部のランサムウェア攻撃グループは戦術を変化させている。被害者を「new company」としてリークサイトに公開し、支払いを拒んだら投稿を編集して企業名を明らかにする新しい脅迫方法をKELAは確認している。

 ランサムウェア攻撃の標的となるケースが多いのは、製造業および工業用品、専門サービス業、そしてテクノロジーだ。活発度リストでLockBitの順位が上がったことが、金融サービスに対する攻撃の数にも影響して、金融サービスが標的業界のトップ5に入った。この第1四半期、金融機関に対するランサムウェア攻撃は、40%がLockBitによるものだった。

 KELAによると、上位リストの一部グループが互いに攻め合っているとの観測があり、少なくとも、同じ被害者を自分の餌食だと主張していることがわかっている。

 KELAのレポートに次のようにある。「2022年1月15日、米国に拠点を置くある自動車ディーラーについて、Contiがセキュリティ侵害したとされた。2022年3月23日、この会社がAlphvのブログで餌食として公開された。さらに2022年4月4日、Avos Lockerが同じ会社をサイトで公表。Alphvのものと同一のスクリーンショットと、Contiが公表したもの同じファイルをさらした」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
基礎研究を応援するANRIが給付型奨学金プログラム「ANRI基礎科学スカラーシップ」第4期生募集開始
VC / エンジェル
2021-07-17 06:02
NEC、生成AIを用いたマーケティング施策立案技術を開発–ENEOSが先行利用
IT関連
2024-03-26 01:31
インドのソーシャルコマースMeeshoが新たに330.3億円の資金を調達、評価額は約2312億円に
ネットサービス
2021-04-07 20:40
グーグルがChromeのリリースサイクルを6週から4週に短縮
ソフトウェア
2021-03-07 18:50
携帯大手新プラン ドコモ快走も他社は伸びず 大容量移行がカギに
IT関連
2021-08-17 05:59
富士通とカーネギーメロン大、ソーシャルデジタルツインを共同研究
IT関連
2022-02-11 08:03
OpenAI、AIモデルの「幻覚」を軽減する手法を報告
IT関連
2023-06-03 23:52
日本たばこ産業、調達部門とIT部門の連携で業務プロセスを改善
IT関連
2024-11-21 20:45
長期化する脅威に燃え尽きるセキュリティ担当者–取るべき対策は
IT関連
2022-07-15 19:46
EU、域内共通のデジタルIDウォレット計画を発表
IT関連
2021-06-07 01:30
「Teams」ギャラリービューで共有コンテンツとギャラリーの表示切り替えが可能に
IT関連
2021-08-16 15:53
バイデン政権の大規模インフラ法案の「悲惨な」修正提案を暗号資産コミュニティが非難
ブロックチェーン
2021-08-10 19:25
「Linux」でSSHのセキュリティを強化するヒント
IT関連
2024-03-01 14:16
双日、農業プラットフォーム事業に参入–AIによる衛星画像を活用
IT関連
2024-08-31 20:03