Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達

攻撃対象としては、米国の重要インフラのほか、複数セクターが標的となっている。米国が中心だが、同国以外にもカナダ、イギリス、中東などにおいても攻撃が確認された。

今回、イギリスやカナダ当局協力のもと、連邦捜査局(FBI)が捜査を進め、イラン在住のイラン人男性2人を6件の罪状で起訴した。

容疑者は、最初のバージョンとなる「SamSam」を2015年12月に作成。2017年6月や10月には巧妙化した亜種を開発したと見られている。

一連の犯行を通じ、ファイルの身代金として600万米ドル以上を得たと見られており、同ランサムウェアによってもたらされた被害は3000万米ドル以上にのぼるとの試算もある。

(Security NEXT - 2018/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
サーバでランサム被害を確認、影響など調査 - 八王子中高校
インシデント件数減少、ただしサイト改ざんは倍増
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
サーバがランサム被害、影響など詳細を調査 - 金子農機
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M