MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載 | ScanNetSecurity
2024.04.26(金)

MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載

 三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。

 「ContiLeaks」は、2022年2月28日に突如出現したSNSアカウントで、Contiの内部情報とされるデータをSNS上で連日暴露している。同資料では、流出したチャットログの概要と、チャットの内容から幾つかピックアップして掲載したもので、ロシア語の翻訳に機械翻訳を用いている。流出データの入手や確認にかかる手間や工数、リスクを減らすことを目的にしているため、それぞれの情報に関する見解やコメント等は掲載していない。

 流出したデータは、Conti攻撃グループのメンバー間の内部チャットログ約2年分(2020/6/21~2022/03/2)で、チャットログの形式はjson形式、ファイル数は546 ファイル、メッセージ数の合計は約17万弱(168,777)、メッセージ内のユーザー数は465ユーザーとなっている。

 同資料でピックアップしているチャットログは、「ランサムウェアの開発を示唆するコメント」「支払い期限を過ぎても支払わない被害会社に対してどう対応するかを会話しているやりとり」「交渉時の金額について最初はふっかけるものだという助言」「メディアの記事になっていることを嘆いている様子」「結果が出ない時に感じる苦労を話す様子」「Conti のあるメンバーが Ryuk に自身が作ったコードが再利用されていることを知って驚く様子」「ランサムウェアを改良しテストで問題なければ実戦に進めるという趣旨のコメント」「被害組織側のランサムウェアの交渉人からの交渉コメントを共有する書き込み」「攻撃グループの給料がフォーラムで安すぎと言われているということに関する会話」「ゼロディエクスプロイトの売買の可能性や提案に関するやりとり」「マルウェアの検知について技術的な会話をする様子」「ウイルス対策製品に検出されないようにする業務を行う先輩が新入に作業を教える様子」などがある。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る