Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米CISA、ランサム「ALPHV」に注意喚起 - 「ノーウェアランサム」の手口も

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)は、昨今の被害状況を踏まえ、ランサムウェア「ALPHV」ついてあらためて注意喚起を行った。

「ALPHV」は、別名「Blackcat」「Noberus」としても知られるランサムウェア。「RaaS(Ransomware as a Service)」を提供しており、アフィリエイト参加者による攻撃が展開されている。

2月には機能がアップデートされ、セキュリティ対策機能の回避などに対応。「Windows」「Linux」にくわえて「VMWare」のインスタンスを暗号化する機能なども備えている。

CISAでは、4月にも同ランサムウェアに関する「IoC(Indicators of Compromise)」情報などを公開し、注意を呼びかけていたが、さらに被害が拡大。FBIの調査では、2023年9月の時点で被害は1000を超えており、米国外でも250の被害が発生。身代金として3億ドル近くを得たものと見られている。

さらなる被害の拡大を防ぐため、あらためてセキュリティアドバイザリを公開した。FBIが12月2日までに得られた情報をもとに内容を更新し、「IoC」や攻撃手法などの情報を提供。事前のセキュリティ強化や被害を想定した緩和策の実施を呼びかけている。

(Security NEXT - 2023/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
2026年2Qの脆弱性届出、ソフト製品関連が3割増