「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア

今回は「「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは2月20日、米国、英国、日本など11カ国の法執行機関による共同作戦「Operation Cronos」によってランサムウェアグループ「Lockbit」のリークサイトが押収されたとの報道についてコメントした。

 同社でシニアスレットインテリジェンスアナリストを務めるStephen Robinson氏は、2023年におけるランサムウェア攻撃の20%がLockbitランサムウェアグループによるものであったことから、Operation Cronosが同グループの内部機能や通信にどれだけアクセスできたかによって、今回のサイト押収がサイバー犯罪のエコシステムに与える影響が変わってくると述べる。その上で、Operation Cronosによるアクセスはかなり包括的なもので、Lockbitのような大規模なランサムウェアグループの背後にいるメンバーに対する法的・金銭的脅威は非常に重大な影響をもたらすとの考えを示す。

 Operation CronosがLockbitリークサイトにアクセスする際、パッチが適用されていない「PHP」の脆弱(ぜいじゃく)性を突いたと思われるとRobinson氏は語り、「これが事実ならば、Lockbitがこれまで多くの侵害事件でパッチが適用されていない脆弱な、インターネット境界に面したインフラにリモートでアクセスしていたことを考えると、とても皮肉な結果」と続ける。

 Robinson氏は、今回のサイト押収について、別グループ「ALPHV」のサイトが先ごろ押収されたのと類似していると述べる。ALPHVは、サイト押収を受け、アフィリエイトのために以前は攻撃対象外としていたインフラ企業/機関(CNI)を標的にすると発表したことを同氏は指摘する。

 「Operation Cronosが単にスズメバチの巣を蹴っただけで、LockbitがALPHVの例に沿って対応するという可能性もある」とRobinson氏としつつ、「Operation CronosはLockbitの内部により深く侵入できたようで、これはLockbitとその関係者にとっては致命的な打撃となる可能性がある」とコメントする。

 「もし今回のサイト押収に関する報道が正確であれば、これは私たちが目撃した中で最も大規模な押収の1つとなる可能性があり、Lockbitのような大型のグループにとってふさわしい結末となるのではないか」(同氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
EUから英国へのデータ移動が認められる–新たな火種の懸念も?
IT関連
2021-06-30 20:55
ヴィーム、2023年の事業戦略を発表–ランサムウェア被害への対応強化
IT関連
2023-04-14 23:46
モンスターラボが大手ITベンダーに先んじて、生成AI活用のモダナイゼーションを始めた理由
IT関連
2024-03-02 02:16
長期投資で勝つための「景気1サイクル投資」
IT関連
2021-06-29 21:36
ゼロトラストやSASE、5G、XDRに注力–フォーティネットが2021年度の事業戦略
IT関連
2021-04-22 08:39
練馬区で大規模停電 企業や在宅勤務者に大ダメージ
社会とIT
2021-08-06 10:02
海外現地人材のリモート雇用、世界的に増加中–Deel調査
IT関連
2024-02-14 00:11
Tailor Technologies、「ChatGPT」から会話形式でシステムを操作できるプラグイン公開
IT関連
2023-09-05 10:56
GitLabとGoogle Cloudの統合がパブリックベータに。GitLabの認証からソースコード管理、ランナーの実行、デプロイまですべてGoogle Cloud上で
CI/CD
2024-06-26 19:54
日立ソリューションズ、製造業の脱炭素を支援するトータルソリューションを提供
IT関連
2023-09-01 09:57
発熱量の大きいGPU/HPCサーバーを高密度に集積–IDCFが「高負荷ハウジングサービス」を提供
IT関連
2022-03-11 00:23
コード不要でさまざまなeコマースツールを利用可能にするPipe17が約8.5億円調達
ソフトウェア
2021-02-23 13:04
郷ひろみサブスク解禁 デビュー50周年で555曲
くらテク
2021-07-31 09:30
NTT Com、国内向けデータセキュリティソリューションにCohesity製品を採用
IT関連
2023-02-18 09:31