ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
ランサムウェアによる被害が大きく拡大した背景には、パッチが用意されていない未知の脆弱性を狙ったゼロデイ攻撃も一因になっていると調査を行ったパロアルトネットワークスは指摘している。
2023年前半に判明した「GoAnywhere MFT」の脆弱性「CVE-2023-0669」、「PaperCut」の「CVE-2023-27350」などが標的となった。
さらに「MOVEit Transfer」の「CVE-2023-34362」「CVE-2023-35036」「CVE-2023-35708」、「NetScaler ADC(旧Citrix ADC)」に判明した「CVE-2023-4966」なども悪用されている。
すべての攻撃者が高い能力を持つとは限らず、ゼロデイ脆弱性を利用できるわけではないが、ゼロデイ脆弱性の悪用が開始されると、投稿件数のゆるやかな上昇が見られたという。

リークサイトにおける月ごとの投稿数。脆弱性の悪用がはじまるとゆるやかな増加が見られたという(グラフ:パロアルトネットワークス)
(Security NEXT - 2024/02/22 )
ツイート
関連リンク
PR
関連記事
委託先サーバから卒業生の個人情報が流出 - 国武大
個人情報を不正取得、漏洩した職員を懲戒免職 - 二本松市
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
先週注目された記事(2026年3月15日〜2026年3月21日)
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版


