Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米CISA、ランサム「ALPHV」に注意喚起 - 「ノーウェアランサム」の手口も

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)は、昨今の被害状況を踏まえ、ランサムウェア「ALPHV」ついてあらためて注意喚起を行った。

「ALPHV」は、別名「Blackcat」「Noberus」としても知られるランサムウェア。「RaaS(Ransomware as a Service)」を提供しており、アフィリエイト参加者による攻撃が展開されている。

2月には機能がアップデートされ、セキュリティ対策機能の回避などに対応。「Windows」「Linux」にくわえて「VMWare」のインスタンスを暗号化する機能なども備えている。

CISAでは、4月にも同ランサムウェアに関する「IoC(Indicators of Compromise)」情報などを公開し、注意を呼びかけていたが、さらに被害が拡大。FBIの調査では、2023年9月の時点で被害は1000を超えており、米国外でも250の被害が発生。身代金として3億ドル近くを得たものと見られている。

さらなる被害の拡大を防ぐため、あらためてセキュリティアドバイザリを公開した。FBIが12月2日までに得られた情報をもとに内容を更新し、「IoC」や攻撃手法などの情報を提供。事前のセキュリティ強化や被害を想定した緩和策の実施を呼びかけている。

(Security NEXT - 2023/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正