Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

二重脅迫やめたランサムウェア「BianLian」 - 米豪が注意喚起

米豪のセキュリティ機関は、ランサムウェア「BianLian」に関するアドバイザリをリリースした。技術的な詳細を公開するとともに緩和策などの実施を呼びかけている。

米連邦捜査局(FBI)、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、オーストラリアサイバーセキュリティセンター(ACSC)が共同でアドバイザリをリリースし注意を呼びかけたもの。

アドバイザリによれば、攻撃グループは、少なくとも2022年6月以降、両国の重要インフラ事業者を標的に攻撃を展開。また不動産事業者やコンサルティングサービスなどもターゲットになった。

「リモートデスクトッププロトコル(RDP)」の認証情報を用いて不正アクセスを行い、オープンソースのツールやコマンドラインスクリプトを使用して認証情報を窃取。さらに侵害したシステムよりデータを抜き出していた。

当初は顧客データをはじめ、財務や技術、個人情報などを盗み出した上にシステムを暗号化して、データの復旧や非公開を交換条件とする「二重恐喝」を展開してきたが、2023年1月ごろからはデータの公開で脅すゆすりへとシフトしているという。

(Security NEXT - 2023/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC