「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア

今回は「「Lockbit」リークサイト押収、致命的な打撃となる可能性–ウィズセキュア」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは2月20日、米国、英国、日本など11カ国の法執行機関による共同作戦「Operation Cronos」によってランサムウェアグループ「Lockbit」のリークサイトが押収されたとの報道についてコメントした。

 同社でシニアスレットインテリジェンスアナリストを務めるStephen Robinson氏は、2023年におけるランサムウェア攻撃の20%がLockbitランサムウェアグループによるものであったことから、Operation Cronosが同グループの内部機能や通信にどれだけアクセスできたかによって、今回のサイト押収がサイバー犯罪のエコシステムに与える影響が変わってくると述べる。その上で、Operation Cronosによるアクセスはかなり包括的なもので、Lockbitのような大規模なランサムウェアグループの背後にいるメンバーに対する法的・金銭的脅威は非常に重大な影響をもたらすとの考えを示す。

 Operation CronosがLockbitリークサイトにアクセスする際、パッチが適用されていない「PHP」の脆弱(ぜいじゃく)性を突いたと思われるとRobinson氏は語り、「これが事実ならば、Lockbitがこれまで多くの侵害事件でパッチが適用されていない脆弱な、インターネット境界に面したインフラにリモートでアクセスしていたことを考えると、とても皮肉な結果」と続ける。

 Robinson氏は、今回のサイト押収について、別グループ「ALPHV」のサイトが先ごろ押収されたのと類似していると述べる。ALPHVは、サイト押収を受け、アフィリエイトのために以前は攻撃対象外としていたインフラ企業/機関(CNI)を標的にすると発表したことを同氏は指摘する。

 「Operation Cronosが単にスズメバチの巣を蹴っただけで、LockbitがALPHVの例に沿って対応するという可能性もある」とRobinson氏としつつ、「Operation CronosはLockbitの内部により深く侵入できたようで、これはLockbitとその関係者にとっては致命的な打撃となる可能性がある」とコメントする。

 「もし今回のサイト押収に関する報道が正確であれば、これは私たちが目撃した中で最も大規模な押収の1つとなる可能性があり、Lockbitのような大型のグループにとってふさわしい結末となるのではないか」(同氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudflare、生成AIを守るためのファイアウォール「Firewall for AI」開発へ。従来とは異なる脆弱性に対応
セキュリティ
2024-03-06 21:31
パーソルP&T、グループ内のRPA導入で20万時間を超える業務を自動化
IT関連
2022-04-23 05:30
DNPと桑名市が「メタバース役所」を実証へ–行政サービス向上と窓口業務DX図る
IT関連
2024-02-02 20:52
「オフィスグリコ」の決済に新たな選択肢–商品バーコードを読み取るアプリ
IT関連
2024-06-12 22:51
大日本印刷と三菱UFJ銀行、豪州企業と連携し分散型IDの国際間接続を実証
IT関連
2024-06-06 18:25
米通信大手Cogent、ロシアでインターネットサービスを停止
IT関連
2022-03-09 17:16
AWS、「Amazon Q Developer」で、社内コードや社内APIにも対応するカスタマイズが可能に
AWS
2024-07-17 00:28
JetBrains、CI/CD環境のマネージドサービス「TeamCity Cloud」を正式リリース
DevOps
2021-05-06 06:20
オージス総研、見込顧客の判別をAIで支援–現場の属人的な判断を標準化
IT関連
2022-11-26 12:44
ポケモンGOに「かりゆしピカチュウ」登場 7月から沖縄限定で 色違い「サニーゴ」も
くらテク
2021-06-22 01:43
中南米の零細企業向け財務アプリのTreintaが約5200万円を調達
フィンテック
2021-02-13 21:16
JAバンク新潟県信連、統合型コラボレーションツールを導入–申請業務の改善へ
IT関連
2022-03-17 21:41
「ヤッベ〜!」「スゲェ!」 スケボー解説の瀬尻さん ネットで話題
IT関連
2021-07-27 16:16
あらゆるウェブサイトを多言語化する仏WeglotがシリーズAで約60.6億円を調達
IT関連
2022-03-26 14:15