Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米司法省、ランサム「ALPHV」関連の複数サイトを押収 - 復号ツールも

米司法省は現地時間12月19日、別名「Blackcat」としても知られるランサムウェア「ALPHV」の活動を阻止するためのキャンペーンを展開し、一部関連サイトを押収したことを明らかにした。復号ツールも開発しており、被害者に名乗り出るよう呼びかけている。

同省によれば、南フロリダ地区において家宅捜索令状をもとに攻撃グループが使用するネットワークを調査し、攻撃グループが運営する複数のウェブサイトを押収した。

今回の取り組みは、米FBIやシークレットサービスのほか、欧州刑事警察機構、ドイツ、デンマークの捜査当局と連携。さらにイギリスやオーストリア、スペイン、スイスなど複数国の法執行機関協力のもと展開したという。

FBIでは、同ランサムウェアの被害から回復するための復号ツールを開発。米国内外における数十の被害者と協力し、約6800万ドルに相当する身代金の支払いから逃れたとしている。同ツールは、同ランサムウェアの被害を受けた500人以上の被害者に提供できるとしており、被害者に名乗り出るよう求めている。

同省は今回の発表について「活動の集大成ではなく、はじまりに過ぎない」と説明。今後も継続的な取り組みを進め、犯人の責任を追求していくと述べた。また「ALPHV」に関する情報は、報奨金の対象になる可能性があるとして情報提供なども呼びかけている。

また今回の発表にあわせ、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)ではセキュリティアドバイザリを公開。最新情報をもとに同ランサムウェアへの対策を講じるよう注意喚起を行っている。

(Security NEXT - 2023/12/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局