1709742113
2024-03-06 16:01:46
二つの主要な ランサムウェア GhostSec と Stormous というグループが協力し、二重恐喝攻撃を数回実施しました。
あ 報告 Cisco Talos のサイバーセキュリティ研究者によると、このパートナーシップは、GhostSec が Telegram 上で GhostLocker と呼ばれる新しいサービスとしてのランサムウェア (RaaS) フレームワークを発表した 2023 年 10 月に始まったようであると明らかにしました。
その時点までに、このグループはすでにStormousとの協力で成功を収めており(つまり、2023年7月のキューバ省庁に対する攻撃)、後者はその後、StormousXプログラムに加えてGhostLockerを採用すると発表した。
活動の急増
それ以来、研究者らは、GhostSec と Stormous が、世界中のさまざまな業界やさまざまな国の被害者を標的とした、二重恐喝型ランサムウェア攻撃を多数実行していると主張しています。
GhostSec は主に、インドネシアの国鉄運営会社やカナダの大手エネルギー会社などの企業 Web サイトをターゲットにしています。 Cisco Talos は、キューバ、アルゼンチン、ポーランド、中国、レバノン、イスラエル、ウズベキスタン、インド、南アフリカ、ブラジル、モロッコ、カタール、トルキエ、エジプト、ベトナム、タイ、インドネシアで被害者を観察しました。
イスラエルの産業システム、重要インフラ、テクノロジー企業、さらには政府機関(国防省)も頻繁に標的にされているようです。
両氏はまた、TOR ネットワーク上に新しい公式ブログを再構築し、隣接するハッキング集団にアフィリエイト プログラムを提供した。 研究者らによると、ブログのダッシュボードには、被害者の数と被害者の情報の開示が、流出したデータへのリンクとともに表示されているという。 彼らの最大の身代金要求(受け取った支払いの最大額である必要は必ずしもありません)は、50万ドルと記載されています。
Stormous と提携して以来、GhostSec の活動は急増していると Cisco Talos は結論づけています。
ランサムウェアオペレータは年々、規模が大きく、大胆かつ破壊的になってきています。 過去 10 年間で最大のサイバーセキュリティ インシデントには、LockBit、BlackCat (ALPHV)、Cl0p などのランサムウェア グループが含まれていました。
TechRadar Pro の詳細
#この #つのランサムウェア巨人は世界中でより多くの被害者を攻撃するために提携しています