ランサムウェアの要求に従うも、データが流出される事例が発生

今回は「ランサムウェアの要求に従うも、データが流出される事例が発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃の被害者がネットワークを復旧するために身代金を支払ったにもかかわらず、サイバー犯罪者が約束を果たさなかったケースがあったという。

 Barracuda Networksのサイバーセキュリティリサーチャーらによると、このインシデントが実際に発生したのは2021年8月のことだった。同社の説明によると、ランサムウェアグループ「BlackMatter」のハッカーらがフィッシングメールを用い、ある企業(社名は明かされていない)に勤める1人の従業員のアカウントに侵入したという。

 攻撃者はそこからインフラを水平移動してネットワークへのアクセスを拡大していき、最終的にハッキングツールをインストールした上で機密データを盗んだとされている。

 機密データの窃盗はランサムウェア攻撃の一環としてよく見られるようになっている。犯罪者は身代金が支払われなければこうしたデータを公開すると脅迫するのだ。

 このBlackMatterのケースにおいて、攻撃者はシステムを暗号化し、ビットコインでの身代金支払いを要求する前に、少なくとも数週間は検知されることなくネットワークに潜んでいたようだ。

 サイバーセキュリティ機関は、ネットワークが暗号化されてしまった場合であっても、復号鍵を得ようとして身代金要求に応じるべきではないと警告している。要求に応じることは、この種の攻撃が有効であるとハッカーに知らしめるだけだからだ。

 しかしこのケースの企業は、交渉を通じて身代金の額を当初の半分にまで引き下げた後、支払いに応じた。身代金は支払われたにもかかわらず、その数週間後にBlackMatterグループは盗み出したデータを流出させ、サイバー犯罪者を信じてはならないという教訓を残した。

 Barracudaのサイバーセキュリティ対応チームは、感染したシステムの隔離と、オンライン状態への復旧、バックアップからの復元を支援した。

 Barracudaによると、ネットワーク監査の後、アカウントに多要素認証(MFA)が適用されたという。これは、MFAを導入していなかったことが、攻撃者によるアカウントへの侵入と潜伏活動につながったということを示唆している。

 BlackMatterはこのインシデントの数カ月後に活動停止を発表し、同グループのサービスとしてのランサムウェア(RaaS)を使用しているハッカーらに向け、「LockBit」に移行するよう推奨した。

 Barracudaによると、ランサムウェア攻撃は増加傾向にあり、ヘルスケアや教育、インフラなど重要な業種に対する攻撃は前年比で倍以上に増えているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中国でのソニー炎上騒動に見る正しい対処方法
IT関連
2021-07-20 15:00
会計分野特化のAIソリューションを手がけるファーストアカウンティングが4億円のシリーズC調達
IT関連
2022-01-20 03:02
バカンとウーマンズ、女性個室トイレを活用し女性特有の健康問題を啓発、ウェルビーイングチャンネルを共同開発・配信
IT関連
2022-03-09 23:14
ジョニ・ミッチェルもニール・ヤングに続き、新型コロナワクチン誤報問題でSpotifyから楽曲を削除
IT関連
2022-01-31 13:27
インテル、ノートPC向けAI対応チップ「Core Ultra 200V」シリーズを発表
IT関連
2024-09-06 12:28
生成AIの推進組織や十分なガイドが企業の成果に影響–ガートナーが展望
IT関連
2024-03-16 13:42
ソニー「ZV-E10」はレンズ交換できる民生用ビデオカメラ 新しい市場を作るか :荻窪圭のデジカメレビュープラス(1/2 ページ)
くらテク
2021-07-29 14:00
ディープテックからアグリテックまで–多数のITスタートアップが育つ小さな国
IT関連
2022-06-08 08:27
Facebook、Messengerの音声と動画チャットもE2EEにするテスト開始
アプリ・Web
2021-08-17 06:47
日本ITインフラの課題解決に3つの重点事項–キンドリルジャパン、2025年度事業戦略
IT関連
2024-06-14 14:11
海外市場で成長する日系ソフトウェア企業の事業戦略–米HULFTの丸山CEOに聞く
IT関連
2023-10-07 23:23
ロボットの発話に「重み」を加えるとイライラするユーザーに許しの気持ちが芽生える
IT関連
2022-03-05 09:13
「うちのIT部門は…」はNG–リーダーシップを発揮できない理由
IT関連
2023-05-16 05:51
Gmail、なりすまし対策で送信元アイコンに企業ロゴ表示を可能に
IT関連
2021-07-14 09:16