ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
ランサムウェアによる被害が大きく拡大した背景には、パッチが用意されていない未知の脆弱性を狙ったゼロデイ攻撃も一因になっていると調査を行ったパロアルトネットワークスは指摘している。
2023年前半に判明した「GoAnywhere MFT」の脆弱性「CVE-2023-0669」、「PaperCut」の「CVE-2023-27350」などが標的となった。
さらに「MOVEit Transfer」の「CVE-2023-34362」「CVE-2023-35036」「CVE-2023-35708」、「NetScaler ADC(旧Citrix ADC)」に判明した「CVE-2023-4966」なども悪用されている。
すべての攻撃者が高い能力を持つとは限らず、ゼロデイ脆弱性を利用できるわけではないが、ゼロデイ脆弱性の悪用が開始されると、投稿件数のゆるやかな上昇が見られたという。

リークサイトにおける月ごとの投稿数。脆弱性の悪用がはじまるとゆるやかな増加が見られたという(グラフ:パロアルトネットワークス)
(Security NEXT - 2024/02/22 )
ツイート
関連リンク
PR
関連記事
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも


