Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「ALPHV」、医療分野中心に被害拡大

米当局は、別名「Blackcat」としても知られるランサムウェア「ALPHV」に関するセキュリティアドバイザリを更新し、あらためて注意を呼びかけた。2023年12月中旬以降、医療ヘルスケア分野を中心に被害が拡大しているという。

「ALPHV」は、「RaaS(Ransomware as a Service)」として攻撃インフラを提供し、参加者により広範な攻撃が展開されているランサムウェア。ファイルを暗号化することにくわえ、情報を窃取して外部に公開すると脅すなど「多重脅迫」を行うことでも知られている。

米司法省が現地時間2023年12月19日に一部関連サイトを押収したことを明らかにしているが、以降も医療ヘルスケア分野を中心に被害が拡大している。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、米保健福祉省(HHS)では、2023年12月に公開したアドバイザリを現地時間2月27日に更新し、あらためて注意を呼びかけた。

2023年12月中旬以降、約70件の情報漏洩被害が発生しているが、もっとも被害が多かったのが医療分野だったという。RaaS運営者が参加者に対して病院を標的にすることを勧めたことが影響したと見られる。

攻撃参加者は、ランサムウェアやネットワークなどに精通。一般的に公開されている情報を調査し、ヘルプデスクのスタッフを装うなど高度なソーシャルエンジニアリングのテクニックを用いて従業員から資格情報を詐取し、標的となる組織への「初期アクセス」を獲得していた。

(Security NEXT - 2024/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性