米CISA、ランサム「ALPHV」に注意喚起 - 「ノーウェアランサム」の手口も
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)は、昨今の被害状況を踏まえ、ランサムウェア「ALPHV」ついてあらためて注意喚起を行った。
「ALPHV」は、別名「Blackcat」「Noberus」としても知られるランサムウェア。「RaaS(Ransomware as a Service)」を提供しており、アフィリエイト参加者による攻撃が展開されている。
2月には機能がアップデートされ、セキュリティ対策機能の回避などに対応。「Windows」「Linux」にくわえて「VMWare」のインスタンスを暗号化する機能なども備えている。
CISAでは、4月にも同ランサムウェアに関する「IoC(Indicators of Compromise)」情報などを公開し、注意を呼びかけていたが、さらに被害が拡大。FBIの調査では、2023年9月の時点で被害は1000を超えており、米国外でも250の被害が発生。身代金として3億ドル近くを得たものと見られている。
さらなる被害の拡大を防ぐため、あらためてセキュリティアドバイザリを公開した。FBIが12月2日までに得られた情報をもとに内容を更新し、「IoC」や攻撃手法などの情報を提供。事前のセキュリティ強化や被害を想定した緩和策の実施を呼びかけている。
(Security NEXT - 2023/12/22 )
ツイート
PR
関連記事
先週注目された記事(2026年4月19日〜2026年4月25日)
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を

