Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達

米司法省は、ランサムウェア「SamSam」に関連し、イラン人男性2人を起訴した。また米国土安全保障省が同マルウェアの解析情報を公開し、注意を呼びかけている。

同マルウェアは、ファイルを暗号化し、復号化を条件に金銭を要求するランサムウェア。不特定多数を対象として無差別にばらまく攻撃ではなく、標的を絞った感染活動で知られている。

対象組織のネットワーク全体を標的とし、攻撃を成功させるために攻撃ごと手法を変化。執拗な感染活動が特徴。

不特定多数を狙う多くのランサムウェアに比べ、身代金の要求額も数万ドル規模と大きい。

(Security NEXT - 2018/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
問合管理システムがランサム被害、学習システムなどは影響なし - CKCグループ
一部サーバでランサムウェア被害 - キャンディルグループ会社
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
ランサム被害で個人情報流出の可能性 - エネサンスHD
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸