イラン政府が支援する攻撃グループ、ランサム攻撃者ともつながり
米当局は現地時間8月28日、イランを拠点とする攻撃グループの活動に関して注意喚起を行った。VPN機器などの脆弱性を標的に活動を展開しているという。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、国防総省サイバー犯罪対策センター(DC3)が共同でアドバイザリをリリースし、「Pioneer Kitten」「Lemon Sandstorm」「Parisite」「Rubidium」「UNC757」といった名称で追跡されている攻撃グループについて注意喚起を行ったもの。
同グループは、少なくとも2017年ごろより活動を展開。米国内の金融、医療、防衛などの重要インフラや、教育、地方自治体などを標的としている。
攻撃者は、みずからグループを「Br0k3r」と呼び、2024年現在では、「xplfinder」との名称でも活動。ネットワークにおいてランサムウェアを感染させるためのアクセス経路を確保するといった活動を行っており、ドメイン管理権限やドメイン管理者資格情報を提供していた。
また別名「BlackCat」として知られる「ALPHV」をはじめ、「NoEscape」「Ransomhouse」などランサムウェアのアフィリエイトグループとも緊密に連携。金銭を脅し取る活動に加担していたことが判明している。
(Security NEXT - 2024/08/30 )
ツイート
関連リンク
PR
関連記事
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満