米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達
米司法省は、ランサムウェア「SamSam」に関連し、イラン人男性2人を起訴した。また米国土安全保障省が同マルウェアの解析情報を公開し、注意を呼びかけている。
同マルウェアは、ファイルを暗号化し、復号化を条件に金銭を要求するランサムウェア。不特定多数を対象として無差別にばらまく攻撃ではなく、標的を絞った感染活動で知られている。
対象組織のネットワーク全体を標的とし、攻撃を成功させるために攻撃ごと手法を変化。執拗な感染活動が特徴。
不特定多数を狙う多くのランサムウェアに比べ、身代金の要求額も数万ドル規模と大きい。
(Security NEXT - 2018/12/06 )
ツイート
関連リンク
PR
関連記事
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山

