日本語版
最新ニュース
科学&テクノロジー

Black Basta がパッチ適用済みの Windows 権限昇格バグを悪用

ブラックバスタランサムウェアを運営するサイバー犯罪集団カーディナルが、 最近修正された ゼロデイとしての Windows 権限昇格バグ。で 6月12日のブログ投稿シマンテックの研究者らは、このバグは CVE-2024-26169 — Windows エラー報告サービスで発生し、悪用されると攻撃者が権限を昇格できる可能性があります。この脆弱性は3月12日に修正されたが、マイクロソフトは当時、この脆弱性が悪用された形跡はないと述べた。しかし、シマンテックの研究者らは、最近の攻撃で使用されたエクスプロイトツールの分析により、修正前にコンパイルされた可能性があるという証拠が見つかったと述べており、これは少なくとも1つのグループがゼロデイとしてこのバグを悪用した可能性があることを意味する。研究者らによると、このエクスプロイトツールは、シマンテックのチームが調査した最近失敗したランサムウェア攻撃で使用された。攻撃者はランサムウェアの展開には成功しなかったが、使用された戦術、技術、手順(TTP)は、マイクロソフトが報告書で説明したものと非常に類似していたと研究者らは述べた。 5月15日のレポート ブラックバスタの活動について。セキュリティ専門家のトラック ブラックバスタ 先月、FBI、保健福祉省、サイバーセキュリティ・インフラセキュリティ庁が、ブラックバスタギャングが医療業界と連邦政府が特定した16の重要インフラセクターのうち12を標的にしていると警告を発したため、注意が必要だ。CNNは5月に、ブラックバスタが医療業界と連邦政府が特定した16の重要インフラセクターのうち12を標的にしていると報じた。 アセニソン健康システム。 ブラックバスタは他のランサムウェアほど有名ではないが、それでも世界的にトップ10のランサムウェア脅威であると、Qualysのサイバー脅威担当ディレクター、ケン・ダナム氏は述べた。2023年、ブラックバスタは、被害者が金銭を支払わない限り、他者による攻撃を可能にするために機密の認証情報とIPアドレスを公開することで、被害者への圧力を強めたと、同氏は続けた。「こうした攻撃的な戦術は確かに懸念材料であり、トップ 10 の蔓延状況と相まって、現在 Black Basta による悪用の標的になっていると報告されている CVE-2024-26169 の優先的なパッチ適用の正当性を示しています」と Dunham 氏は述べています。サイバーリスク・アライアンスの主任技術者兼プログラム担当シニアディレクターのダスティン・サックス氏は、CVE は修正されたものの、CVSS スコアが 7.8 と重大度が高く、深刻度が「高」だったため、ほとんどのセキュリティチームがそれを適用した可能性は低いと述べた。「ほとんどのチームはバックアップされており、8.0 よりずっと低い CVE には重点を置かないだろう」と Sachs 氏は言う。クリティカルスタートのサイバー脅威研究担当シニアマネージャー、キャリー・グエンサー氏は、ブラックバスタによるCVE-2024-26169の悪用は、ゼロデイ脆弱性を利用するランサムウェア集団の脅威を浮き彫りにしていると付け加えた。グエンサー氏は、セキュリティアップデートの適用が遅れると、システムがこのような深刻度の高い攻撃に対して脆弱になる可能性があるため、組織はタイムリーなパッチ管理を優先する必要があると述べた。「インテリジェンスの観点から見ると、この事件はサイバー犯罪グループの戦術の進化、特に高度なツールや戦略を迅速に展開する能力を示しています」とグエンサー氏は述べた。「Black Basta がソフトウェア更新を装ったバッチ スクリプトを使用して持続性を確立し、初期感染に DarkGate…

Black Basta がパッチ適用済みの Windows 権限昇格バグを悪用

1718331888
2024-06-13 12:27:21

ブラックバスタランサムウェアを運営するサイバー犯罪集団カーディナルが、 最近修正された ゼロデイとしての Windows 権限昇格バグ。

6月12日のブログ投稿シマンテックの研究者らは、このバグは CVE-2024-26169 — Windows エラー報告サービスで発生し、悪用されると攻撃者が権限を昇格できる可能性があります。

この脆弱性は3月12日に修正されたが、マイクロソフトは当時、この脆弱性が悪用された形跡はないと述べた。しかし、シマンテックの研究者らは、最近の攻撃で使用されたエクスプロイトツールの分析により、修正前にコンパイルされた可能性があるという証拠が見つかったと述べており、これは少なくとも1つのグループがゼロデイとしてこのバグを悪用した可能性があることを意味する。

研究者らによると、このエクスプロイトツールは、シマンテックのチームが調査した最近失敗したランサムウェア攻撃で使用された。攻撃者はランサムウェアの展開には成功しなかったが、使用された戦術、技術、手順(TTP)は、マイクロソフトが報告書で説明したものと非常に類似していたと研究者らは述べた。 5月15日のレポート ブラックバスタの活動について。

セキュリティ専門家のトラック ブラックバスタ 先月、FBI、保健福祉省、サイバーセキュリティ・インフラセキュリティ庁が、ブラックバスタギャングが医療業界と連邦政府が特定した16の重要インフラセクターのうち12を標的にしていると警告を発したため、注意が必要だ。CNNは5月に、ブラックバスタが医療業界と連邦政府が特定した16の重要インフラセクターのうち12を標的にしていると報じた。 アセニソン健康システム。

ブラックバスタは他のランサムウェアほど有名ではないが、それでも世界的にトップ10のランサムウェア脅威であると、Qualysのサイバー脅威担当ディレクター、ケン・ダナム氏は述べた。2023年、ブラックバスタは、被害者が金銭を支払わない限り、他者による攻撃を可能にするために機密の認証情報とIPアドレスを公開することで、被害者への圧力を強めたと、同氏は続けた。

「こうした攻撃的な戦術は確かに懸念材料であり、トップ 10 の蔓延状況と相まって、現在 Black Basta による悪用の標的になっていると報告されている CVE-2024-26169 の優先的なパッチ適用の正当性を示しています」と Dunham 氏は述べています。

サイバーリスク・アライアンスの主任技術者兼プログラム担当シニアディレクターのダスティン・サックス氏は、CVE は修正されたものの、CVSS スコアが 7.8 と重大度が高く、深刻度が「高」だったため、ほとんどのセキュリティチームがそれを適用した可能性は低いと述べた。

「ほとんどのチームはバックアップされており、8.0 よりずっと低い CVE には重点を置かないだろう」と Sachs 氏は言う。

クリティカルスタートのサイバー脅威研究担当シニアマネージャー、キャリー・グエンサー氏は、ブラックバスタによるCVE-2024-26169の悪用は、ゼロデイ脆弱性を利用するランサムウェア集団の脅威を浮き彫りにしていると付け加えた。グエンサー氏は、セキュリティアップデートの適用が遅れると、システムがこのような深刻度の高い攻撃に対して脆弱になる可能性があるため、組織はタイムリーなパッチ管理を優先する必要があると述べた。

「インテリジェンスの観点から見ると、この事件はサイバー犯罪グループの戦術の進化、特に高度なツールや戦略を迅速に展開する能力を示しています」とグエンサー氏は述べた。「Black Basta がソフトウェア更新を装ったバッチ スクリプトを使用して持続性を確立し、初期感染に DarkGate ローダーを活用したことは、包括的な脅威インテリジェンスと監視の必要性を強調しています。」

#Black #Basta #がパッチ適用済みの #Windows #権限昇格バグを悪用

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。