純粋恐喝時代に突入、暗号化しないランサムウェア | ScanNetSecurity
2023.12.12(火)

純粋恐喝時代に突入、暗号化しないランサムウェア

 最近、米国と欧州の警察、検察、NGO はハーグで 2 日間のワークショップを開催し、増大するランサムウェア被害への対処方法を議論した。

国際 TheRegister
純粋恐喝時代に突入、暗号化しないランサムウェア
純粋恐喝時代に突入、暗号化しないランサムウェア 全 1 枚 拡大写真

 最近、米国と欧州の警察、検察、NGO はハーグで 2 日間のワークショップを開催し、増大するランサムウェア被害への対処方法を議論した。

 「EU の主要な法執行機関や検察のパートナーと協力することによってのみ、ランサムウェアが私たちの社会にもたらす脅威と効果的に闘うことができる」と、米国のケネス・ポライト・ジュニア司法次官補が型通りの声明のなかで述べている。

 今月初めに開かれた毎年恒例の RSAカンファレンスで、同じ話題がサイバーセキュリティ専門家の頭の中にあり、また実際に言葉として発された。

 悪漢どもが組織から金銭をゆするランサムウェアやその他のサイバー犯罪は「今でも、私たちが目にする脅威アクティビティの圧倒的多数を占めています」と、サイバー・スレット・アライアンス(Cyber Threat Alliance)のマイケル・ダニエルCEO が、同カンファレンスでのインタビューのなかで述べている。

 だが、今でもランサムウェアの運用者とみなされているサイバー犯罪集団が、主たる活動をデータ窃盗と恐喝へとますます転換しつつある。暗号化のステップをいっさい飛ばすということだ。ファイルにスクランブルをかけ、復号キーの代金を要求し、これらのプロセスを円滑に進めるために必要なあらゆる煩瑣な手順を踏まなくても、単にデータを盗み去り、全部の漏えいを取り止めるための料金を要求すれば、同じ効果が得られるためだ。この移行は何か月も続いており、ほぼ不可避の流れになっている。

 FBI と CISA は今月、1,300 万ドルもの身代金を要求している、あまり知られていない Karakurt という恐喝集団についての警告を発した。標的を特定のセクターや業界に絞っていない Karakurt は、狙った相手の文書に暗号をかけて身代金を要求する手法をとっていない。

 この悪党の手口は、データを盗んだと主張し、盗み取られたファイルのスクリーンショットやコピーを証拠として提示する。そして、支払いをしないのなら、売却あるいは公開すると脅すというものだ。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備

    積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備

  2. 電子部品解析のアイテスのサーバにランサムウェア攻撃、データ暗号化被害

    電子部品解析のアイテスのサーバにランサムウェア攻撃、データ暗号化被害

  3. NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に

    NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に

  4. Proofpoint Blog 32回「2024年サイバーセキュリティ予想:衝撃に備える」

    Proofpoint Blog 32回「2024年サイバーセキュリティ予想:衝撃に備える」

  5. 京都大学高等研究院のメールアカウントが詐取、フィッシングメール送信の踏み台に

    京都大学高等研究院のメールアカウントが詐取、フィッシングメール送信の踏み台に

  6. 女性政治指導者を狙うサイバー攻撃グループ、その新手口

    女性政治指導者を狙うサイバー攻撃グループ、その新手口

  7. マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速

    マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速

  8. 日本プルーフポイント 内田浩一が魅せられたサイバー攻撃の超絶技巧

    日本プルーフポイント 内田浩一が魅せられたサイバー攻撃の超絶技巧PR

  9. Okta のサポートケース管理システムに不正アクセス

    Okta のサポートケース管理システムに不正アクセス

  10. シグマの Instagram 公式アカウント乗っ取り被害

    シグマの Instagram 公式アカウント乗っ取り被害

ランキングをもっと見る