日本語版
最新ニュース
世界

カンヌ:復活したロックビットハッカー、ハッキングされた病院から内部データを配布

世界中の警察の行動にもかかわらず、彼らは危害を加える力を保持しています。 操作 昨年 2 月にロックビットハッカーに対して実行されたクロノス国際攻撃は、停止をもたらしただけだった 一時的。 2か月後、ハッカーは4月16日以来部分的に麻痺していたカンヌのシモーヌ・ヴェイユ病院に対するサイバー攻撃の犯行声明を出した。プレスリリースの中で、この支配層は大規模なコンピューター攻撃の被害者であることを認めた。「一般的なサイバー封じ込めは、危機管理部門の最初の決定の 1 つでした。 この抜本的な決定は、あらゆる分野で非常に迅速に下されました。 その結果、すべてのコンピューターへのアクセスが遮断されました。専門家向け 国家情報システムセキュリティ局 (Anssi) の Orange Cyberdefense が介入して被害状況を把握し、攻撃を阻止しました。 2週間後、その指導者らはデータ恐喝とも呼ばれる恐喝未遂の対象になったことを認めた。61 GBの公開された内部データランサムウェア攻撃でよくあることですが、サイバー犯罪者は盗んだデータと引き換えに身代金を要求した そしてそれを放送すると脅した。 この脅威は、水曜日から木曜日の夜にかけて、ダークネット サイトで 61 GB の内部データを公開することによって実行されました。私たちが調べた情報によると、これらのファイルには患者の記録は含まれていません。 むしろ、これらは内部メモ、トロンビノスコープ、または医薬品の待機リストであり、受益者の個人データが補足されています。 つまり、流出したデータは、病院のサーバーの内容よりもハード ドライブの内容によく似ています。警察の取り締まりでペースが落ちていたが、ロシア語を話すハッカーたちが全速力で活動を再開した。 「彼らは実際に消滅することはなく、機能を維持しながらインフラストラクチャを迅速に再構築しました。 彼らを殺さなかったことが彼らを強くしたのです」とウォッチガード・テクノロジーズのサイバーセキュリティ専門家パスカル・ル・ディゴル氏は語った。ロシア語で取引を行うこのグループの戦略も、彼らの信用を失墜させることを目的とした作戦以来変化した。 医療機関は被害を免れ、他の医療機関と同様に標的となった。 「攻撃の背後にいる小手先である関連会社による失策が数件あっただけだったが、彼らはもはや病院を攻撃することを気にしなくなった。まるで傷ついた動物がより激しく噛み付くように」とパスカル・ル・ディゴルは分析する。❗️プレスリリースカンヌ・シモーヌ・ヴェール病院センターは、5月1日夜に公開されたデータが同センターのものであることを確認した。— カンヌ シモーヌ ヴェール CHC-SV 病院 (@hopitaldecannes)…

カンヌ:復活したロックビットハッカー、ハッキングされた病院から内部データを配布

1714679516
2024-05-02 19:51:53

世界中の警察の行動にもかかわらず、彼らは危害を加える力を保持しています。 操作 昨年 2 月にロックビットハッカーに対して実行されたクロノス国際攻撃は、停止をもたらしただけだった 一時的。 2か月後、ハッカーは4月16日以来部分的に麻痺していたカンヌのシモーヌ・ヴェイユ病院に対するサイバー攻撃の犯行声明を出した。

プレスリリースの中で、この支配層は大規模なコンピューター攻撃の被害者であることを認めた。「一般的なサイバー封じ込めは、危機管理部門の最初の決定の 1 つでした。 この抜本的な決定は、あらゆる分野で非常に迅速に下されました。 その結果、すべてのコンピューターへのアクセスが遮断されました。

専門家向け 国家情報システムセキュリティ局 (Anssi) の Orange Cyberdefense が介入して被害状況を把握し、攻撃を阻止しました。 2週間後、その指導者らはデータ恐喝とも呼ばれる恐喝未遂の対象になったことを認めた。

61 GBの公開された内部データ

ランサムウェア攻撃でよくあることですが、サイバー犯罪者は盗んだデータと引き換えに身代金を要求した そしてそれを放送すると脅した。 この脅威は、水曜日から木曜日の夜にかけて、ダークネット サイトで 61 GB の内部データを公開することによって実行されました。

私たちが調べた情報によると、これらのファイルには患者の記録は含まれていません。 むしろ、これらは内部メモ、トロンビノスコープ、または医薬品の待機リストであり、受益者の個人データが補足されています。 つまり、流出したデータは、病院のサーバーの内容よりもハード ドライブの内容によく似ています。

警察の取り締まりでペースが落ちていたが、ロシア語を話すハッカーたちが全速力で活動を再開した。 「彼らは実際に消滅することはなく、機能を維持しながらインフラストラクチャを迅速に再構築しました。 彼らを殺さなかったことが彼らを強くしたのです」とウォッチガード・テクノロジーズのサイバーセキュリティ専門家パスカル・ル・ディゴル氏は語った。

ロシア語で取引を行うこのグループの戦略も、彼らの信用を失墜させることを目的とした作戦以来変化した。 医療機関は被害を免れ、他の医療機関と同様に標的となった。 「攻撃の背後にいる小手先である関連会社による失策が数件あっただけだったが、彼らはもはや病院を攻撃することを気にしなくなった。まるで傷ついた動物がより激しく噛み付くように」とパスカル・ル・ディゴルは分析する。

カンヌ病院は今週木曜日、プレスリリースの中で、公表されたデータが確かに同病院のものであることを認め、CNILへの苦情と報告書の提出を確認した。 しかし、徐々に正常な状態に戻りつつあります。「病院の活動はほぼ通常通りに戻りました。 情報システムの通常の機能は、危機の開始時に定義された行動計画に従って持続的なペースで回復されています。 »


#カンヌ復活したロックビットハッカーハッキングされた病院から内部データを配布

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。