Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達

米司法省は、ランサムウェア「SamSam」に関連し、イラン人男性2人を起訴した。また米国土安全保障省が同マルウェアの解析情報を公開し、注意を呼びかけている。

同マルウェアは、ファイルを暗号化し、復号化を条件に金銭を要求するランサムウェア。不特定多数を対象として無差別にばらまく攻撃ではなく、標的を絞った感染活動で知られている。

対象組織のネットワーク全体を標的とし、攻撃を成功させるために攻撃ごと手法を変化。執拗な感染活動が特徴。

不特定多数を狙う多くのランサムウェアに比べ、身代金の要求額も数万ドル規模と大きい。

(Security NEXT - 2018/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

世界で68%の企業がサイバー攻撃被害を経験 - 日本は24%
GWに備えて対策を - 脆弱性や改元対応、BECへの警戒も
個人の半数がデータ消失経験 - 1割はバックアップせず
Androidマルウェア、検知数が 前年比約1.7倍に - 新種ランサムは9分の1
「Coinhive」はマルウェアか - ベンダーの意外な対応
ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
ランサムウェア「GandCrab」の復号ツールが機能強化 - 最新版にも対応
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
ランサムウェア「PyLocky」の無料復号ツールが公開 - ただし条件あり
恥ずかし画像で不安煽る詐欺メール、送信元を情セ大に偽装