「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア

今回は「「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは2月20日、米国、英国、日本など11カ国の法執行機関による共同作戦「Operation Cronos」によってランサムウェアグループ「Lockbit」のリークサイトが押収されたとの報道についてコメントした。

 同社でシニアスレットインテリジェンスアナリストを務めるStephen Robinson氏は、2023年におけるランサムウェア攻撃の20%がLockbitランサムウェアグループによるものであったことから、Operation Cronosが同グループの内部機能や通信にどれだけアクセスできたかによって、今回のサイト押収がサイバー犯罪のエコシステムに与える影響が変わってくると述べる。その上で、Operation Cronosによるアクセスはかなり包括的なもので、Lockbitのような大規模なランサムウェアグループの背後にいるメンバーに対する法的・金銭的脅威は非常に重大な影響をもたらすとの考えを示す。

 Operation CronosがLockbitリークサイトにアクセスする際、パッチが適用されていない「PHP」の脆弱(ぜいじゃく)性を突いたと思われるとRobinson氏は語り、「これが事実ならば、Lockbitがこれまで多くの侵害事件でパッチが適用されていない脆弱な、インターネット境界に面したインフラにリモートでアクセスしていたことを考えると、とても皮肉な結果」と続ける。

 Robinson氏は、今回のサイト押収について、別グループ「ALPHV」のサイトが先ごろ押収されたのと類似していると述べる。ALPHVは、サイト押収を受け、アフィリエイトのために以前は攻撃対象外としていたインフラ企業/機関(CNI)を標的にすると発表したことを同氏は指摘する。

 「Operation Cronosが単にスズメバチの巣を蹴っただけで、LockbitがALPHVの例に沿って対応するという可能性もある」とRobinson氏としつつ、「Operation CronosはLockbitの内部により深く侵入できたようで、これはLockbitとその関係者にとっては致命的な打撃となる可能性がある」とコメントする。

 「もし今回のサイト押収に関する報道が正確であれば、これは私たちが目撃した中で最も大規模な押収の1つとなる可能性があり、Lockbitのような大型のグループにとってふさわしい結末となるのではないか」(同氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
認証サービスOkta、「LAPSUS$」による不正アクセスの影響は「想定よりはるかに小規模」
IT関連
2022-04-21 09:38
東通企画、基幹業務システムにクラウドERPを採用
IT関連
2022-08-19 00:14
ServiceNow Japanが米本社直轄の独立事業体に昇格–執行役員社長に鈴木正敏氏が就任
IT関連
2023-01-11 11:10
インテル、「Arc」GPU搭載のノートPCは3月中に発売の見込み
IT関連
2022-02-19 12:11
新たなオープンソースのAIコード生成モデル「PolyCoder」–カーネギーメロン大
IT関連
2022-03-09 22:14
グーグル、「Android Studio」「Jetpack Compose」など開発ツールの改善を発表
IT関連
2022-05-14 04:57
アマゾンがインドでアプリ内無料ビデオストリーミングの提供を開始
ネットサービス
2021-05-17 16:55
インテル、台湾MediaTekのチップを受託製造へ
IT関連
2022-07-27 13:02
DX専業のKDDI Digital Divergence Holdingsが事業開始–グループ連携で企業のDX支援
IT関連
2022-07-02 12:37
スマホとつながるスクーター、ヤマハ発動機が発売 メーターに着信通知、アプリで燃費確認も
くらテク
2021-05-22 00:04
グーグル「VLOGGER」の可能性–画像からリアルな動画アバターを生成するAIツール
IT関連
2024-03-30 02:58
北國FHD、従業員体験の調査と分析を実施–従業員エンゲージメントの向上に注力
IT関連
2022-08-06 07:35
NEC、中小企業にテレワークセットを発売
IT関連
2021-06-30 08:45
劇場版「クラッシャージョウ」、YouTubeで無料配信 38年前の劇場公開日に
くらテク
2021-03-13 23:57