1714073576
2024-04-25 19:23:46
サンドボックスやハニーポットをテストできるのは IT セキュリティの専門家だけではありません マルウェア ハッカーたちが同じことをしているように、世界の発展途上地域でも。
Performanta のレポートによると、多くのハッカーは先進国の企業を標的にする前に、まず発展途上国で新しいマルウェアを試すだろうという。
報告書は、発展途上国の組織はサイバーセキュリティの問題に対する認識が低く、そのため標的になりやすいため、このプロセスは特に効果的であると主張しており、攻撃者がヨーロッパに向かう前に、アフリカ、ラテンアメリカ、アジアの組織が最初に攻撃されると主張しています。そして北米。
安価なマルウェア
研究者らは、セネガル、チリ、コロンビア、アルゼンチンで、後にヨーロッパと北米のシステムに侵入した株を使用した攻撃を観察したと主張している。 この方法でテストされている株の 1 つが Medusa です。 ランサムウェア この亜種は、南アフリカ、セネガル、トンガで最初に確認され、その後、米国、英国、カナダ、イタリア、フランスの組織にも被害を及ぼしました。
2023 年には、メデューサによる襲撃事件が約 100 件報告されました。
その記事の中で、 アルス テクニカ 同氏は、サイバーセキュリティグループのアルミスの最高技術責任者であるナディル・イズラエル氏とこの問題について話し合い、今年初めに攻撃者らが新たな脆弱性の悪用について話し合っているのが観察されたと述べた。 「彼らは『特に少数の人々をターゲットにした』 [exposed servers] 第三世界諸国で、そのエクスプロイトがどれほど信頼できるかをテストするために」と彼は述べた。
アルミスは数週間後、そのハニーポットが東南アジアの企業を狙っている脅威アクターを最初に発見したとき、その戦略を確認した。
ただし、誰もがこの評価に同意するわけではなく、 マイクロソフトの脅威インテリジェンス戦略ディレクター、シェロッド・デグリッポ氏は同出版物に対し、実際にはマルウェアやランサムウェアの亜種が安価になり、発展途上国のハッカーが独自の小規模攻撃を仕掛けられるようになったと語った。
ダークトレースの脅威調査ディレクター、ハナ=マリー・ダーリー氏も、メドゥーサが価格を引き下げた結果、貧しい国での攻撃が増加したと考えている。
TechRadar Pro の詳細
#発展途上国はハッカーによって新たなランサムウェアを試すために利用されている