ヘルスケア分野の組織を狙うランサムウェア「Maui」、CISAらが警告

今回は「ヘルスケア分野の組織を狙うランサムウェア「Maui」、CISAらが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国の連邦捜査局(FBI)とサイバーセキュリティ・インフラセキュリティ庁(CISA)、財務省は米国時間7月6日、ランサムウェア「Maui」に関するセキュリティアラートを発出した。この、さほど有名ではないランサムウェアは2021年5月以来、ヘルスケアおよび公衆衛生(HPH)組織のITサービスを標的にしてきている。

 同アラートによると、このランサムウェアの本体は「maui.exe」というWindowsの実行ファイルであり、初期の分析では暗号化の対象となるファイルを攻撃者が手作業で選択するようになっているようだ。

 FBIはMaui攻撃の背後には北朝鮮が支援するサイバー犯罪者らがいるとし、2021年5月以来、米国のヘルスケア組織におけるインシデントに対応してきている。

 これら機関は、Mauiによるヘルスケア分野への攻撃が今後も続いていくと考えている。というのも、攻撃者らは同分野の組織が身代金の支払い要求に応じると考えている節があるためだ。

 今回のセキュリティアラートには「FBIは、北朝鮮が支援しているサイバー犯罪者らによって、HPH分野の組織に対してMauiランサムウェアが展開されていると判断している。北朝鮮の支援を受けたこれらサイバー犯罪者は、ヘルスケア組織が人命や健康をつかさどる重要なサービスを提供しているため、身代金の支払い要求に応じると考えているようだ」と記されている。

 また、「FBIとCISA、財務省はこういった仮定から、北朝鮮が支援するサイバー犯罪者らによるHPH分野の組織への攻撃が今後も続いていくとみている」とも記されている。

 今回のセキュリティアラートは、セキュリティ企業Stairwellの主席リバースエンジニアであるSilas Cutler氏のレポートを引き合いに出している。なお、このレポートには、Mauiの背後にいると考えられるサイバー犯罪者らに関する言及は含まれていない。

 しかしCutler氏は、Mauiには身代金の要求文書が埋め込まれておらず、攻撃者らがコマンドラインを用いて手作業で操作していると考えられる点から、同ランサムウェアが他のよく知られている「Conti」や「LockBit」「BlackCat」といった「サービスとしてのランサムウェア」(RaaS)とは一線を画しているとしている。またStairwellによると、Mauiのファイル暗号化戦略は、Contiが2021年に用いていたものとよく似ているという。

 FBIは2021年5月以来、Mauiランサムウェアのヘルスケア組織を標的とする複数のインシデントに対応してきており、そこではさまざまなヘルスケア関連のITサービスが暗号化の対象となっていると述べた。

 今回のセキュリティアラートによると、「北朝鮮国家が支援しているサイバー犯罪者らはこれらのインシデントでMauiランサムウェアを使い、電子健康記録(EHR)サービスや診断サービス、画像サービス、イントラネットサービスを含むヘルスケアサービスを提供しているサーバー群を暗号化した」という。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
水害の範囲を5分で推測・地図化、AIがSNSの画像を分析 氾濫被害の鹿児島県で
ロボット・AI
2021-07-14 10:43
Microsoft、在宅Web会議向けWebカメラ、スピーカー、ヘッドセットを発売へ
製品動向
2021-04-15 23:24
インテル、AMD、Arm、MS、グーグルらがチップレット新規格「UCIe」のコンソーシアム立ち上げへ
IT関連
2022-03-05 09:28
RedisとKafkaのためのサーバーレスデータプラットフォーム構築のためにUpstashが約2.3億円のシード資金獲得
IT関連
2022-03-20 11:05
成長の加速に向けて「日立創業の精神」に立ち返り–日立製作所・小島社長
IT関連
2024-01-06 08:45
「ゼロトラストモデル」のおかげでスタートアップ企業もパスワードレスに
セキュリティ
2021-03-31 17:54
バイオテック関連スタートアップのY Combinatorが次世代の治療法とツールを開発中
バイオテック
2021-04-06 05:45
ワークスアプリ、チャットボットのFAQを「ChatGPT」で自動生成
IT関連
2023-08-19 22:13
コペンハーゲンの投資家6人に聞く2021年の投資見通し
VC / エンジェル
2021-04-05 17:13
リアル店舗向け顧客管理・販売促進プラットフォーム「toypo」提供の福岡発「トイポ」が資金調達
ネットサービス
2021-07-30 11:27
インテル、裏面電源供給技術「PowerVia」のテスト結果を公開
IT関連
2023-06-08 12:10
McAfee Enterprise、「MVISION Cloud」にゼロトラストネットワークアクセス機能を追加
IT関連
2021-08-19 22:08
アップルのプライバシー対策にフランスのスタートアップのロビー団体が苦情
ソフトウェア
2021-03-11 13:10
Meta、第2世代「MTIA」チップ発表–前世代に比べ3倍高速
IT関連
2024-04-13 08:17