日本語版
最新ニュース
健康

ウクライナ人男性、2020年のUVMサイバー攻撃で有罪を認める

写真:アンドリュー・ブルックス/ゲッティイメージズ 2020 年、新型コロナウイルス感染症 (COVID-19) のパンデミックが最高潮に達していた時期に、ランサムウェア攻撃により、バーモント州バーリントンにあるバーモント大学医療センター (UVM) 医療ネットワークでの患者ケアが混乱し、医療システムに数百万ドルの損害が発生しました。 4年後、ウクライナ人が攻撃の先頭に立ったとして有罪を認めた。 によると、ヴィャチェスラフ・イゴレビッチ・ペンチュコフは当時、多作のマルウェアグループ2つのリーダーであったという。 司法省。 司法省刑事局のニコール・M・アルジェンティエリ司法次官補代理は、これらのグループが被害者から数百万ドルを盗んだ一方、UVMへの攻撃によりシステムは2週間以上救命救急患者の治療ができなくなったと述べた。 「逮捕され米国に引き渡されるまで、被告は10年近くFBIの最重要指名手配リストに載っていた逃亡者だった」とアルジェンティエリ氏は述べた。 影響は何ですか ヴャチェスラフ・イゴラビッチ・アンドレーエフとしても知られるペンチュコフ容疑者と、ウクライナ・ドネツク在住のタンク容疑者(37)は、2つの別々の事件で有罪を認めた。 司法省によると、同氏は、2009 年 5 月から数千台のビジネス コンピューターを「Zeus」として知られる悪意のあるソフトウェアに感染させる広範な恐喝事業と陰謀の主導に貢献したとのことです。被害者のコンピューターに許可なく「Zeus」をインストールした後、企業はその後、は、悪意のあるソフトウェアを使用して、銀行口座情報、パスワード、個人識別番号、およびオンライン バンキング アカウントにログインするために必要な同様の情報を取得しました。 その後、ペンチュコフ氏と共謀者らは銀行に対し、自分たちが被害者の従業員であり、被害者の銀行口座から資金を送金する権限を持っていると偽り、銀行が被害者の口座から不正に資金を送金させ、その結果数百万ドルの被害が発生した。司法省によると、被害者に支払われた損失は数ドルに上るという。 この企業は、米国などの居住者を「マネー・ミュール」として利用し、被害者の銀行口座から自分の銀行口座に送金資金を受け取り、被害者は資金を引き出し、ペンチュコフ氏の共謀者が管理する口座に海外送金したとされている。 その後、FBIのサイバー最重要指名手配リストに追加されたにもかかわらず、司法省は、ペンチュコフ氏が少なくとも2018年11月から2021年2月までの間、コンピュータをIcedIDまたはBokbot(新しいマルウェア)に感染させる陰謀を主導し、犯罪活動に復帰したと述べた。 IcedID は、銀行口座の資格情報を含む個人情報を被害者から収集して送信する、高度な形式の悪意のあるソフトウェアでした。 Penchukov はこの情報を使用して IcedID の被害者から情報を盗み、IcedID はランサムウェアなど他の形式の悪意のあるソフトウェアに感染したコンピュータへのアクセスも提供しました。 UVM もこの攻撃の被害者の 1 つであり、3,000 万ドル以上の損失を引き起こし、医療センターは 2 週間以上にわたって多くの重要な患者サービスを提供できなくなり、患者に死亡または重傷を負わせるリスクが生じました。…

ウクライナ人男性、2020年のUVMサイバー攻撃で有罪を認める

1708440504
2024-02-19 20:39:22

写真:アンドリュー・ブルックス/ゲッティイメージズ

2020 年、新型コロナウイルス感染症 (COVID-19) のパンデミックが最高潮に達していた時期に、ランサムウェア攻撃により、バーモント州バーリントンにあるバーモント大学医療センター (UVM) 医療ネットワークでの患者ケアが混乱し、医療システムに数百万ドルの損害が発生しました。 4年後、ウクライナ人が攻撃の先頭に立ったとして有罪を認めた。

によると、ヴィャチェスラフ・イゴレビッチ・ペンチュコフは当時、多作のマルウェアグループ2つのリーダーであったという。 司法省。 司法省刑事局のニコール・M・アルジェンティエリ司法次官補代理は、これらのグループが被害者から数百万ドルを盗んだ一方、UVMへの攻撃によりシステムは2週間以上救命救急患者の治療ができなくなったと述べた。

「逮捕され米国に引き渡されるまで、被告は10年近くFBIの最重要指名手配リストに載っていた逃亡者だった」とアルジェンティエリ氏は述べた。

影響は何ですか

ヴャチェスラフ・イゴラビッチ・アンドレーエフとしても知られるペンチュコフ容疑者と、ウクライナ・ドネツク在住のタンク容疑者(37)は、2つの別々の事件で有罪を認めた。 司法省によると、同氏は、2009 年 5 月から数千台のビジネス コンピューターを「Zeus」として知られる悪意のあるソフトウェアに感染させる広範な恐喝事業と陰謀の主導に貢献したとのことです。被害者のコンピューターに許可なく「Zeus」をインストールした後、企業はその後、は、悪意のあるソフトウェアを使用して、銀行口座情報、パスワード、個人識別番号、およびオンライン バンキング アカウントにログインするために必要な同様の情報を取得しました。

その後、ペンチュコフ氏と共謀者らは銀行に対し、自分たちが被害者の従業員であり、被害者の銀行口座から資金を送金する権限を持っていると偽り、銀行が被害者の口座から不正に資金を送金させ、その結果数百万ドルの被害が発生した。司法省によると、被害者に支払われた損失は数ドルに上るという。

この企業は、米国などの居住者を「マネー・ミュール」として利用し、被害者の銀行口座から自分の銀行口座に送金資金を受け取り、被害者は資金を引き出し、ペンチュコフ氏の共謀者が管理する口座に海外送金したとされている。

その後、FBIのサイバー最重要指名手配リストに追加されたにもかかわらず、司法省は、ペンチュコフ氏が少なくとも2018年11月から2021年2月までの間、コンピュータをIcedIDまたはBokbot(新しいマルウェア)に感染させる陰謀を主導し、犯罪活動に復帰したと述べた。

IcedID は、銀行口座の資格情報を含む個人情報を被害者から収集して送信する、高度な形式の悪意のあるソフトウェアでした。 Penchukov はこの情報を使用して IcedID の被害者から情報を盗み、IcedID はランサムウェアなど他の形式の悪意のあるソフトウェアに感染したコンピュータへのアクセスも提供しました。

UVM もこの攻撃の被害者の 1 つであり、3,000 万ドル以上の損失を引き起こし、医療センターは 2 週間以上にわたって多くの重要な患者サービスを提供できなくなり、患者に死亡または重傷を負わせるリスクが生じました。 ペンチュコフはノースカロライナ州東部地区でこれらの犯罪で起訴された。

ペンチュコフ氏は2022年にスイスで逮捕され、2023年に米国に引き渡された。

彼は、「ゼウス」企業での指導的役割を理由に、総会屋の影響を受け腐敗した組織(RICO)行為を行った共謀罪1件で有罪を認め、また、企業「ゼウス」での指導的役割を理由に通信詐欺を犯した共謀罪1件で有罪を認めた。 IcedID マルウェア グループ。 同氏には5月9日に判決が言い渡される予定で、それぞれの罪で最高懲役20年の刑が科されることになる。 連邦判事は、米国の量刑ガイドラインおよびその他の法定要素を考慮した上で、量刑を決定します。

より大きなトレンド

2023 年に関連するコストと頭痛の種に取り組む医療機関が増えているため、患者ケアはサイバー攻撃、特にサプライ チェーン攻撃やビジネス電子メール侵害 (BEC) 攻撃の脅威にさらされています。 報告 見つかった。

その結果、調査対象の組織の 88% が過去 12 か月間に平均 40 件の攻撃を経験したことがわかりました。 サイバー攻撃の平均総コストは 499 万ドルで、前年比 13% 増加しました。

クラウド侵害、ランサムウェア、サプライ チェーン、BEC という 4 つの最も一般的なタイプの攻撃を受けた組織のうち、平均 66% が患者ケアの中断を報告しました。 具体的には、57%が処置や検査の遅れにより患者の転帰が悪かったと報告し、50%が医療処置の合併症が増加し、23%が患者死亡率の増加を経験したと報告した。

2023 年 8 月のクラロティ調査の回答者の 4 分の 3 以上 (78%) が、 少なくとも 1 つのサイバーセキュリティ インシデント これは、IT システム、機密データ、医療機器、建物管理システムなど、幅広い種類の資産に影響を与えました。

驚くべきことに、回答者の 60% 以上がケアの提供に中程度またはかなりの影響を及ぼしたと報告し、さらに 15% が患者の健康または安全を損なう深刻な影響を報告しました。 金銭的影響は主に10万ドルから100万ドルの範囲に収まり、26%が身代金を支払った。

ジェフ・ラガス ヘルスケア・ファイナンス・ニュースの編集者です。
Eメール: [email protected]
ヘルスケア・ファイナンス・ニュースは、 ヒムス メディア掲載。

#ウクライナ人男性2020年のUVMサイバー攻撃で有罪を認める

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。