日本語版
最新ニュース
科学&テクノロジー

最近の小児病院襲撃事件でロックビットは無慈悲な行動をとった – –

ランサムウェア集団の LockBit は、非営利団体を標的にしないというこれまでの方針から明らかに逸脱し、シカゴの小児病院への攻撃に対する犯行声明を出しています。 報道によると、犯罪者らは最低額を更新しており、トロントのシックキッズ病院などの以前の事件のように、セント・アンソニー病院への攻撃を覆すつもりはないと伝えられている。 さらに、非営利病院には80万ドルを支払う資金があると考えているようだ。 身代金。 セント・アンソニー病院は支払うか支払わないかについては明言していないが、これほど高額な金額であれば、支払うことを検討する可能性は非常に低く、ましてやそうするための資金があるわけではない。 支払い期限は 2 月 2 日の 01:41 UTC に設定されています。1,000 ドルの支払いでタイマーが 24 時間延長され、800,000 ドルがデータに割り当てられた価格です。これは、データの破棄または購入の両方に適用されます。他の当事者による。 セント・アンソニー病院は今週発表した声明で攻撃を認め、患者情報を含むファイルが未知の攻撃者によってコピーされたと述べた。 病院は盗まれたデータの性質については明らかにしなかったが、医療記録や財務記録へのアクセスはなかったことを確認した。 LockBit の侵入は 12 月 18 日に始まりましたが、病院の内部調査では 1 月 7 日まで患者データが侵害されたと結論が出ませんでした。それまでの間、病院はネットワークを保護し、患者の治療が中断されないようにするために直ちに措置を講じたと述べました。 「セント・アンソニーは、サイバーセキュリティと治療中の患者情報のプライバシーを最優先事項として捉えています」 言った [PDF]。 「この出来事に対する私たちの迅速な対応により、中断することなく患者ケアを提供し続けることができました。 「セント・アンソニーのデータプライバシーに対する継続的な取り組みの一環として、私たちは既存のポリシーと手順を見直し、必要に応じて追加のポリシーと手順を導入することに取り組んでいます。セント・アンソニーはこの事件を直ちにFBIに報告し、FBIの捜査に協力しています。また、この事件をFBIにも報告しました」米国保健福祉省を含む適切な規制当局。」 病院は、事件の調査が進むにつれて、データ盗難の影響を受けていると思われる人々に通知すると述べた。 それまでは、すべての患者に対し、個人情報や金融詐欺の試みに引き続き警戒し、1…

最近の小児病院襲撃事件でロックビットは無慈悲な行動をとった – –

1706872302
2024-02-01 15:21:17

ランサムウェア集団の LockBit は、非営利団体を標的にしないというこれまでの方針から明らかに逸脱し、シカゴの小児病院への攻撃に対する犯行声明を出しています。

報道によると、犯罪者らは最低額を更新しており、トロントのシックキッズ病院などの以前の事件のように、セント・アンソニー病院への攻撃を覆すつもりはないと伝えられている。

さらに、非営利病院には80万ドルを支払う資金があると考えているようだ。 身代金。 セント・アンソニー病院は支払うか支払わないかについては明言していないが、これほど高額な金額であれば、支払うことを検討する可能性は非常に低く、ましてやそうするための資金があるわけではない。

支払い期限は 2 月 2 日の 01:41 UTC に設定されています。1,000 ドルの支払いでタイマーが 24 時間延長され、800,000 ドルがデータに割り当てられた価格です。これは、データの破棄または購入の両方に適用されます。他の当事者による。

セント・アンソニー病院は今週発表した声明で攻撃を認め、患者情報を含むファイルが未知の攻撃者によってコピーされたと述べた。 病院は盗まれたデータの性質については明らかにしなかったが、医療記録や財務記録へのアクセスはなかったことを確認した。

LockBit の侵入は 12 月 18 日に始まりましたが、病院の内部調査では 1 月 7 日まで患者データが侵害されたと結論が出ませんでした。それまでの間、病院はネットワークを保護し、患者の治療が中断されないようにするために直ちに措置を講じたと述べました。

「セント・アンソニーは、サイバーセキュリティと治療中の患者情報のプライバシーを最優先事項として捉えています」 言った [PDF]。 「この出来事に対する私たちの迅速な対応により、中断することなく患者ケアを提供し続けることができました。

「セント・アンソニーのデータプライバシーに対する継続的な取り組みの一環として、私たちは既存のポリシーと手順を見直し、必要に応じて追加のポリシーと手順を導入することに取り組んでいます。セント・アンソニーはこの事件を直ちにFBIに報告し、FBIの捜査に協力しています。また、この事件をFBIにも報告しました」米国保健福祉省を含む適切な規制当局。」

病院は、事件の調査が進むにつれて、データ盗難の影響を受けていると思われる人々に通知すると述べた。 それまでは、すべての患者に対し、個人情報や金融詐欺の試みに引き続き警戒し、1 年間の無料信用監視にサインアップするようアドバイスされます。

ロックビットは、これまでのいくつかのケースで、病院やその他の非営利団体を標的にする際にある程度の自制心を示していたが、その関連会社の束縛を緩め、侵入可能なあらゆる組織を標的にできるようにしているようだ。

アフィリエイトの回答としては、 昨年トロントのシックキッズ病院を襲撃LockBitは正式に謝罪し、無料の復号ツールを発行し、ルールに違反したとしてそのアフィリエイトをプログラムから排除したとされています。

ロックビットは今週、リークブログへの投稿で「米国の病院は常に、患者や顧客の利益よりも貪欲な利益を優先している」と述べた。

攻撃やアプローチの変更について尋ねるためにギャングの広報担当者と連絡を取ることはできませんでしたが、vx-underground のマルウェア収集者は、LockBit が Saint Anthony が非営利団体であるという事実を知らなかったか、または知らないのではないかという印象を持っていました。 、あるいは単に気にしなかった。

攻撃の理由について尋ねられたところ、ギャングは病院の財務情報を送付することで返答し、病院が実際に法人であると考えたか、収益がゼロの組織に対する「非営利」の意味を混同したかのいずれかを示唆したと伝えられている。

聖アントニオのウェブサイトには、同病院が「独立した非営利、信仰に基づいた急性期医療の地域病院」であると明記されている。 したがって、攻撃を強行するという決定は、無意味な金の強奪にすぎないようです。

「ロックビットの管理スタッフに米国の非営利団体法について教育し、情報を提示しようとすると、彼らはその組織が腐敗していると主張し、(直接的または間接的に)それがマネーロンダリング活動であり、施設は汚いので当然のことであるとほのめかします。」身代金を支払われるだろう」 言った vx-アンダーグラウンド。

「要約すると、ルールは見せかけだ。」

同様の無知は、教育セクターへの攻撃においてロックビットのリーダーシップによって示され、「彼らがコンピューターを買うお金があるなら、彼らは私に支払うお金がある」と軽率に反応しました。

ESETのグローバルサイバーセキュリティアドバイザー、ジェイク・ムーア氏は、サイバー犯罪者は常にビジネス目標に沿った攻撃を追求すると述べた。

「これまでランサムウェア犯罪組織は病院や非営利団体などの組織を避けることを選択していたかもしれませんが、ビジネスはビジネスであり、犯罪の目的も例外ではありません。

「過去 10 年間のサイバーセキュリティの進化は、犯罪組織も攻撃方法や経済的征服方法の方向性を転換する必要があることを証明しました。ランサムウェアはこれまでとは異なる猛獣となり、データがこれまで以上に焦点となっています。暗号化攻撃とその後の身代金要求に依存するだけではなく、恐喝の武器になります。

「標的にされた場合でも、大規模なキャンペーンに巻き込まれた場合でも、こうした攻撃から安全を保てる人は誰もいません。企業はビジネスの性質上、絶対に安全だと信じるべきではありません。また、提供できる最善の保護を削減すべきではありません。」 ®


#最近の小児病院襲撃事件でロックビットは無慈悲な行動をとった #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。