Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「ALPHV」、医療分野中心に被害拡大

米当局は、別名「Blackcat」としても知られるランサムウェア「ALPHV」に関するセキュリティアドバイザリを更新し、あらためて注意を呼びかけた。2023年12月中旬以降、医療ヘルスケア分野を中心に被害が拡大しているという。

「ALPHV」は、「RaaS(Ransomware as a Service)」として攻撃インフラを提供し、参加者により広範な攻撃が展開されているランサムウェア。ファイルを暗号化することにくわえ、情報を窃取して外部に公開すると脅すなど「多重脅迫」を行うことでも知られている。

米司法省が現地時間2023年12月19日に一部関連サイトを押収したことを明らかにしているが、以降も医療ヘルスケア分野を中心に被害が拡大している。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、米保健福祉省(HHS)では、2023年12月に公開したアドバイザリを現地時間2月27日に更新し、あらためて注意を呼びかけた。

2023年12月中旬以降、約70件の情報漏洩被害が発生しているが、もっとも被害が多かったのが医療分野だったという。RaaS運営者が参加者に対して病院を標的にすることを勧めたことが影響したと見られる。

攻撃参加者は、ランサムウェアやネットワークなどに精通。一般的に公開されている情報を調査し、ヘルプデスクのスタッフを装うなど高度なソーシャルエンジニアリングのテクニックを用いて従業員から資格情報を詐取し、標的となる組織への「初期アクセス」を獲得していた。

(Security NEXT - 2024/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

市内全世帯向けデジタル金券の配送中に一部紛失 - 太田市
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生