米CISA、ランサム「ALPHV」に注意喚起 - 「ノーウェアランサム」の手口も
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)は、昨今の被害状況を踏まえ、ランサムウェア「ALPHV」ついてあらためて注意喚起を行った。
「ALPHV」は、別名「Blackcat」「Noberus」としても知られるランサムウェア。「RaaS(Ransomware as a Service)」を提供しており、アフィリエイト参加者による攻撃が展開されている。
2月には機能がアップデートされ、セキュリティ対策機能の回避などに対応。「Windows」「Linux」にくわえて「VMWare」のインスタンスを暗号化する機能なども備えている。
CISAでは、4月にも同ランサムウェアに関する「IoC(Indicators of Compromise)」情報などを公開し、注意を呼びかけていたが、さらに被害が拡大。FBIの調査では、2023年9月の時点で被害は1000を超えており、米国外でも250の被害が発生。身代金として3億ドル近くを得たものと見られている。
さらなる被害の拡大を防ぐため、あらためてセキュリティアドバイザリを公開した。FBIが12月2日までに得られた情報をもとに内容を更新し、「IoC」や攻撃手法などの情報を提供。事前のセキュリティ強化や被害を想定した緩和策の実施を呼びかけている。
(Security NEXT - 2023/12/22 )
ツイート
PR
関連記事
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
スポーツ教室申込者への案内メール、2度にわたり誤送信 - 桐蔭横浜大

