日本語版
最新ニュース
世界

ランサムウェア グループが FBI の捜査を装ってパートナーから 2,200 万ドルの分け前を騙し取る

要約: 数週間前、ロシアのハッカー集団が米国の医療分野のかなりの部分を完全に機能不全に陥れた。 このグループは、支払い処理、処方箋の注文、保険請求などの患者アカウントを処理するオプタムが運営する全国的な医療管理システムに対してランサムウェア攻撃を実行しました。 AlphV は、システムの暗号化に加えて、未知の量のデータを流出させたと主張しました。 先週、Optum は AlphV (Black Cat としても知られる) に、ランサムウェアを削除し、盗まれたデータを削除するために支払ったとされています。 同社はこの事件について口を閉ざしていたものの、ブロックチェーンの台帳には金曜日に同じ口座から7つの異なる口座に3,348,114ドルの送金が7回行われたことが示されている。 手数料が減れば、デポジットは約2200万ドルとなった。 オプタムは、AlphVに金を支払ったかとの質問に対しコメントを控えた。 日曜日、匿名の関係者がダークウェブのフォーラムで2,200万ドルの支払いを確認したようだ。 同グループは、AlphVと提携して4TBのデータを流出させたと発表した。 さらに、AlphVが違法アカウントを流出させ、グループをゴースティングしたと主張している。 したがって、情報は削除されずに保持されました。 #ALPHV アフィリエイト詐欺? 2,200万ドルの支払いと出金 pic.twitter.com/0ocKoXNLme – ⿽*��-'â¿ -��-「�-��-��-「�-��-��-� (@ddd1ms) 2024 年 3 月 4 日 同グループによると、オプタムが漏洩を懸念していた「重要なデータ」があり、身代金の支払いを促したという。 4TBのキャッシュに何が含まれているかは正確には明らかにされていないが、グループは、このキャッシュはメディケア、CVSケアマーク、ルーミス、メットライフを含む数十以上の医療提供者や保険会社のものであると述べている。 火曜日、AlphVのダークウェブサイトに発作通知が表示され始めた。 このグループはFBIやその他の外国機関の攻撃を受けていたようだ。 FBIはこの削除についてコメントを拒否したが、特に複数のハッカーグループが関与する場合にはこれは珍しいことではない。…

ランサムウェア グループが FBI の捜査を装ってパートナーから 2,200 万ドルの分け前を騙し取る

1709786498
2024-03-06 20:36:00

要約: 数週間前、ロシアのハッカー集団が米国の医療分野のかなりの部分を完全に機能不全に陥れた。 このグループは、支払い処理、処方箋の注文、保険請求などの患者アカウントを処理するオプタムが運営する全国的な医療管理システムに対してランサムウェア攻撃を実行しました。 AlphV は、システムの暗号化に加えて、未知の量のデータを流出させたと主張しました。

先週、Optum は AlphV (Black Cat としても知られる) に、ランサムウェアを削除し、盗まれたデータを削除するために支払ったとされています。 同社はこの事件について口を閉ざしていたものの、ブロックチェーンの台帳には金曜日に同じ口座から7つの異なる口座に3,348,114ドルの送金が7回行われたことが示されている。 手数料が減れば、デポジットは約2200万ドルとなった。 オプタムは、AlphVに金を支払ったかとの質問に対しコメントを控えた。

日曜日、匿名の関係者がダークウェブのフォーラムで2,200万ドルの支払いを確認したようだ。 同グループは、AlphVと提携して4TBのデータを流出させたと発表した。 さらに、AlphVが違法アカウントを流出させ、グループをゴースティングしたと主張している。 したがって、情報は削除されずに保持されました。

同グループによると、オプタムが漏洩を懸念していた「重要なデータ」があり、身代金の支払いを促したという。 4TBのキャッシュに何が含まれているかは正確には明らかにされていないが、グループは、このキャッシュはメディケア、CVSケアマーク、ルーミス、メットライフを含む数十以上の医療提供者や保険会社のものであると述べている。

火曜日、AlphVのダークウェブサイトに発作通知が表示され始めた。 このグループはFBIやその他の外国機関の攻撃を受けていたようだ。 FBIはこの削除についてコメントを拒否したが、特に複数のハッカーグループが関与する場合にはこれは珍しいことではない。 しかし、押収メッセージには英国国家犯罪庁の名前が記載されており、同庁はグループの壊滅とは何の関係もないと述べた。

その後、押収疑惑を調査していた研究者らは、そのページが押収された別の AlphV ウェブサイトからコピーされ、現在のウェブサイトに貼り付けられたものであることを発見しました。 独立系ランサムウェア調査会社エミソフトは、匿名グループが日曜日に発言した内容が真実であることを確認した。

「ALPHV/BlackCatの隠蔽工作に騙される人が後を絶たないため、ALPHV/BlackCatは押収されなかった」とEmisoft主任研究員のFabian Wosar氏は述べた。 「彼らはアフィリエイトから離脱詐欺を行っている。新たな削除通知のソースコードをチェックすれば、それは明白だ。」

Wosar 氏によると、ページのソース コードには、誰かが Tor ブラウザの[ファイル]>[ページを保存]コマンドを使用して通知をコピーした形跡が示されていました。 コピーされたソースは、FBI が以前に閉鎖した別の AlphV サイトからのものでした。 その後、偽造者はそのコードを AlphV の現在のダーク Web サイトに挿入しました。 ウォサールの発見以来、犯人はその証拠を消去しており、AlphVが連邦政府の手によって破滅を偽装していることをさらに示している。

AlphV が次に何をするかについては、不確実性の雲が漂っています。 憶測では、現在資金が豊富なこのグループはしばらく活動を休止するかもしれないと主張している。 しかし、組織が再編され、別の名前でダークウェブ上に出現する可能性が高い。これは当局の脅威を感じているハッカーグループの常套手段だ。 ジルテッドハッカーチームが4TBのデータをどうするかは不明だ。


#ランサムウェア #グループが #FBI #の捜査を装ってパートナーから #万ドルの分け前を騙し取る

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。