Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム身代金、FBIは支払いに否定的ながらも一定の理解

ランサムウェアの攻撃が、不特定多数を狙った攻撃から組織を狙う巧妙な攻撃へとシフトしている。米連邦捜査局(FBI)は、被害組織へ身代金を支払わないよう求めているが、支払う選択肢にも一定の理解を示した。

被害報告などを受けているFBIは、昨今のランサムウェアの活動状況について、広範で無差別なキャンペーンは、2018年初頭以降、大きく減少へ転じていると分析。

その一方で検出を回避するなどより洗練された技術を活用、標的を絞った攻撃に移行しており、被害が増大していると述べた。特に地方公共団体をはじめ、医療期間、企業、流通などが標的となっているという。

攻撃手法としては、メールを用いる場合も、従来のような広範囲に送りつけるスパムではなく、特定組織を狙った標的型攻撃を展開。事前に組織のメールアカウントを乗っ取り、関係者へなりすましたメールを送信することで、組織内の感染拡大を狙うケースもあった。

またリモートデスクトッププロトコル(RDP)の脆弱性を標的としており、ブルートフォース攻撃のほか、ダークネットで入手した資格情報を攻撃に利用するケースもあるとしている。

(Security NEXT - 2019/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデント調査の26%がランサム被害 - 詳細調査で3割強よりAPT痕跡
新種ランサム118%増、再流行の兆候 - PowerShellマルウェアは5.6倍に
米政府、北朝鮮関与攻撃グループに経済制裁措置
2019年上半期の攻撃、前期の3倍以上に - F-Secureまとめ
CODE BLUE 2019の全講演が決定 - 政策から話題の脆弱性までテーマ充実
2019年2Qのランサム新亜種1.6万件 - 前年同期から倍増
約300台のワーム感染や偽決済画面設置の原因は? - 実例を解説
「No More Ransom」が3周年 - 犯罪収益1.1億ドルを阻止
9カ国調査、コンシューマーの半数でサイバー被害 - 日本は4割
過去1年に企業の14.2%が被害を経験 - 8%がランサム被害