1706527304
2024-01-26 15:14:37
更新しました アキラ ランサムウェア集団は、英国のバスボム販売会社における「サイバーセキュリティ事件」の犯行声明を出しています。
アキラ氏は、英国に本社を置き、世界中に900以上の店舗を展開する世界的化粧品大手から110GBのデータを盗んだと発表しており、その中にはパスポートスキャンなどの「大量の個人文書」が含まれているとされている。
採用プロセスの過程で身元を確認するためにパスポートのスキャンが定期的に収集されており、これはアキラの関連会社がスタッフ関連のデータを含むシステムにアクセスしていた可能性を示唆している。
サイバー犯罪者が入手したアーカイブには、会計、財務、税務、プロジェクト、顧客に関する企業文書も含まれていると言われており、近いうちにデータを公開すると脅迫している。 顧客データが漏洩したことを示す証拠はまだありません。
アキラのレトロな雰囲気の Web サイトでは、被害者をさまざまなセクションに分けています。1 つは身代金を支払わなかったためにデータが公開された企業向けで、もう 1 つはデータが非公開日に公開される企業向けです。
犯罪者らが主張するように、事件が実際にランサムウェアに関係しているのであれば、アキラが交渉を急ぐための手段としてデータ公開の脅しを利用し、交渉が行き詰まっていた可能性があるという結論が得られる可能性が高い。
登録簿 ラッシュにコメントを求めた。 その代表者は要請を認めたが、発表には間に合わなかった。
ラッシュがこの状況について最後に伝えたのは1月11日で、同社は「事件」に対応しており、外部の法医学専門家と協力して問題を調査していると述べた(これはランサムウェア攻撃でよく使われる表現だ)。
「捜査は初期段階にあるが、インシデントを封じ込め、業務への影響を最小限に抑えるために、すべてのシステムを保護し、検査するための措置をただちに講じた」と述べた。 言った。 「私たちはサイバーセキュリティを非常に真剣に受け止めており、関係当局に通知しました。」
この声明は、非公式のラッシュ・レディット・コミュニティに投稿がなされた翌日に行われた。 事件の内部情報を知っていたと思われるユーザーによって書かれた、 ポスト スタッフはラップトップを「クリーニング」のために本社に送るよう指示されたと主張している。 ザ・レグ それが真実であると理解しています。
アキラは以下のことでよく知られています 恐喝専用 MO は最近では 2023 年 10 月に採用されました。
最近の 報告 ソフォスの研究者からの報告では、実際にランサムウェア ペイロードの展開につながった 1 件のケースにのみ対応したことが明らかになりました。それは 2023 年 8 月に遡ります。とはいえ、この情報はソフォスの取り組みにのみ限定されており、他のインシデント対応企業も対応している可能性があります。語るべき別の物語。
ソフォスのグローバル フィールド CTO ディレクターであるチェスター ウィズニウスキー氏は本日、次のように述べています。「ソフォスのインシデント対応サービスでは、このスタッフが被害者とのどちらかまたは両方の活動に関与しているのを観察しているため、これがランサムウェア攻撃だったのか、それとも単純な恐喝だったのかは不明です。暗号化コンポーネントなしで恐喝が行われたため、ラッシュの運営に目に見える外部からの混乱が生じなかったのかもしれません。」
同氏はさらに、「アキラは無視できない勢力に成長しつつある。我々は2023年初頭に初めて彼らを観察し、我々のインシデント対応サービスに近づく被害者の数が増えているのを確認した。彼らは脆弱なCisco VPN製品やリモートアクセスツールを攻撃することを好んでいるようだ」と付け加えた。 MFA 展開されました。 Lush の侵害疑惑の原因は不明ですが、これはすべての外部に面したネットワーク コンポーネントに適切なパッチを適用することの重要性と、すべてのリモート アクセス テクノロジに対する多要素認証の要件を思い起こさせるものです。」
このグループは主に英国、オーストラリア、北米の組織を標的にすることで知られており、また業界を無差別に標的にすることでも知られており、誰でも彼らにとって公平な標的となります。
SentinelOne によると 洞察アキラはまた、定期的に9桁台の米ドル額に達する「法外な身代金の支払い」も要求しています。
トレンドマイクロの 分析 このグループは「経験豊富で熟練したオペレーター」によって運営されており、2022年のコンティ崩壊後の多くのスピンオフギャングの1つであると考えられていることが判明した。
ブロックチェーン データと Akira のランサムウェア ペイロードのソース コードは両方とも、Ryuk の子孫である Conti との関係を示しており、どちらも当時最も脅威的なランサムウェア オペレーションと考えられていました。
また、Akira は、フィンランドの IT サービスプロバイダーである Tietoevry に対する最近の攻撃の背後にいると考えられており、この攻撃はスウェーデン政府部門や一部の大学の多くのオンライン サービスに影響を与えています。
によると プレスリリース、攻撃はティエトエブリのスウェーデンのデータセンターの1つに限定されており、インシデントは封じ込められているが、同社は完全に復旧するまでにどれくらいの時間がかかるかは不明だという。 ®
2024 年 1 月 29 日の 10.47 UTC に更新され、以下が追加されました。
ラッシュの広報担当者は私たちに次のような声明を送った。
「私たちは最近、英国の IT システムの一部への一時的な不正アクセスを伴うランサムウェア事件を経験しました。私たちはこの問題に即座に対応するための措置を講じ、短期間の限定的な混乱の後、現在はほぼ通常通りに業務を行っています。
「また、どのようなデータが影響を受けた可能性があるかを把握するために、外部のセキュリティ専門家と包括的な調査を開始しましたが、現在も調査が継続しています。私たちは、この事件について、ICOや警察を含む関係当局に通知しました。」
「私たちは、この事件の責任のあるグループが、ラッシュに関連して採取したデータに関して主張を行っていることを知っています。私たちは専門パートナーと協力して、これらの主張を検証するために懸命に取り組んでいます。」
#アキラ #ランサムウェア #ギャングラッシュからパスポート #スキャンを盗んだと主張 #Register