「LockBit」にあらたなリークサイト - ブランド回復に躍起
日本を含む欧米を中心とした法執行機関は、ランサムウェア「LockBit」への対抗措置として「Cronos作戦」を展開し、一部関係者を逮捕したほか、リークサイトのテイクダウンに成功した。攻撃グループはあらたなリークサイトを立ち上げ、今回の作戦で傷ついたRaaSブランドの回復に躍起となっている。
攻撃グループは、ダークウェブ上に設置したあらたなリークサイトを公開。そのなかの声明で「PHP」における未知の脆弱性が用いられ、テイクダウンされたなどと説明した。侵害されたのは「PHP」を実行しているサーバのみだったと主張。押収されたデータなども一部であることを強調している。
ランサムウェアの活動について追跡しているWithSecureのStephen Robinson氏は、攻撃グループのこうした動きについて、「Lockbitブランド」の評判が毀損することを抑制し、グループの強靭さをアピールすることが狙いではないかと分析する。
一方で侵害された方法を具体的に特定できていないにもかかわらず、根拠を示すことなく「PHP」が原因であると結論付けている点を挙げ、攻撃グループの主張には説得力が欠けると指摘した。
「PHP」を実行しているサーバだけが侵害されたという内容についても、ブランドのダメージコントロールや願望的な発言と同氏は見ている。
(Security NEXT - 2024/03/08 )
ツイート
関連リンク
PR
関連記事
動物保護管理センターで緊急連絡用携帯電話を一時紛失 - 新潟県
HPE Arubaの「AOS」に複数の脆弱性 - アップデートを公開
「Node.js」に複数脆弱性 - 1月21日にアップデート予定
「Node.js」のEOL版に重大な脆弱性 - すみやかに更新を
委託先で法定調書作成用の資料を誤送信 - 東急グループ会社
保護者の同意書を紛失、小学校職員室の机で保管 - 神戸市
「Sentry」のSSOに脆弱性 - なりすましのおそれ
Ivanti、3製品でアップデートを公開 - 脆弱性を解消
「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
「NVIDIA Container Toolkit」に複数脆弱性 - アップデートを公開