1709074640
2024-02-27 22:35:09
クリスマスの 6 日前、米国司法省はランサムウェアの惨状との現在進行中の戦いの勝利を高らかに発表しました。FBI 主導の国際作戦が BlackCat または AlphV として知られる悪名高いハッカー グループを標的とし、身代金を阻止するための復号キーを公開しました。数百人の被害者に対する試みと、彼らを脅迫したり恐喝するために使用していたダークウェブサイトを押収したりした。 リサ・モナコ司法副長官は声明で、「ブラックキャット・ランサムウェア・グループを妨害する際に、司法省は再びハッカーをハッキングした」と宣言した。
しかし、2 か月後、1 週間後、それらのハッカーは特に「混乱」しているようには見えません。 過去7日間にわたり、BlackCatは医療会社Change Healthcareを人質に取り、全米の病院や薬局のソフトウェアを機能不全にし、数え切れないほどの患者の薬の処方の遅れにつながった。
Change Healthcare で継続中の障害は、最初に BlackCat 攻撃であるとロイターによって報じられましたが、その深刻さ、期間の長さ、被害者の健康への潜在的な被害という点だけでなく、ランサムウェアの蔓延の中でも特に悲惨な事件を表しています。 ランサムウェア追跡アナリストらは、これは、法執行機関が慎重に調整して摘発する対象となっているハッカーが、単に再構築して攻撃を再開するだけで処罰されないため、ランサムウェアグループに対する法執行機関の勝利さえも長続きしないことを示しているとも述べている。
「ロシアや法執行機関に非協力的な地域にいる中核事業者を逮捕することはできないため、彼らを阻止することはできません」と、サイバーセキュリティ企業レコード・フューチャーのランサムウェア専門研究員アラン・リスカ氏は言う。 リスカ氏によると、法執行機関は多くの場合、インフラストラクチャをターゲットにしたり、被害者を支援したりするための撤去の手配に数カ月、あるいは数年を費やしてきたが、攻撃の実行者には手を出さなかった。 「攻撃者は再結集し、週末に酒を飲んで、その後すぐに活動を再開するだけで済みます」とリスカ氏は言います。
もう一つの最近の摘発では、英国国家犯罪庁が先週、悪名高いロックビット・ランサムウェア・グループに対する広範な摘発活動を主導し、そのインフラストラクチャをハイジャックし、その仮想通貨ウォレットの多くを押収し、そのダークウェブ・サイトを閉鎖し、さらにそのグループに関する情報さえ入手した。オペレーターとパートナー。 それから 1 週間も経たないうちに、Lockbit はすでに新たなダーク Web サイトを立ち上げ、そこで被害者からの恐喝を続けており、盗んだデータをオンラインに投棄するまでの残りの日数または時間を示すカウントダウン タイマーを各サイトに表示しています。
いずれも、法執行機関のBlackCatやLockbitの作戦が何らかの効果をもたらしていないことを意味するものではない。 BlackCatは2月にこれまでにダークウェブサイトに28人の被害者をリストしており、FBIによる削除前の12月に同サイトで数えられた60人以上の「Recorded Future」からは大幅に減少した。 (ランサムウェア追跡サイト Breaches.net によれば、Change Healthcare は現在、BlackCat の現在の被害者の中にサイト上には掲載されていないが、ランサムウェア追跡サイト Breaches.net によれば、ハッカーが攻撃の功績を自分のものにしたと伝えられている。Change Healthcare は、この件についての『WIRED』のコメント要請にも応じなかった。サイバー攻撃。)
セキュリティ会社 Emsisoft のランサムウェア アナリスト、Brett Callow 氏は、Lockbit は、新たな漏洩サイトの騒ぎの背後にその混乱の程度を隠している可能性があると主張する。 同氏は、このグループが先週の摘発を軽視しているのは、そのアフィリエイトパートナーであるロックビットに代わって被害者のネットワークに侵入するハッカーの信頼を失うことを避けるためであろうし、ロックビットが法執行機関によって侵害されている可能性に怯えている可能性もあると述べた。
#Change #Healthcare #ランサムウェア攻撃 #FBI #摘発後BlackCat #ハッカーがすぐに復帰