二重脅迫やめたランサムウェア「BianLian」 - 米豪が注意喚起
今回のアドバイザリでは、これまでの調査で明らかとなった「BianLian」に関する具体的な攻撃手法を説明するとともに、2023年3月までにFBIの捜査で得られた「IoC(Indicators of Compromise)」情報を公開した。
被害を未然に防ぐため、「RDP」や「VPN」など、意図しないリモートアクセスが稼働していないか確認し、承認したものへ厳密に制限することや、コマンドラインおよびスクリプトによる操作権限の無効化、「Windows PowerShell」のアップデート、利用制限といった対策を示し、重要インフラ関係者や中小規模の組織に対して注意を呼びかけている。
(Security NEXT - 2023/05/17 )
ツイート
関連リンク
PR
関連記事
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県

