日本語版
最新ニュース
世界

新たなランサムウェアグループが VMware ESXi システムを激しく攻撃

新しい ランサムウェア グループが存在し、特に VMware の ESXi ハイパーバイザーをターゲットにしているようです。Truesec のサイバーセキュリティ研究者は最近、同名のランサムウェア暗号化ツールを運用していると思われる Cicada3301 と呼ばれる脅威アクターについて警告を発しました。このグループは、約10年前に人気があったオンライン暗号パズルゲームから名前を取ったようですが、それ以外に両者の間にはつながりはないようです。スロー#テンペストTruesecによると、Cicada3301には2つの暗号化装置があり、1つはWindowsデバイス用、もう1つはVMware ESXi用だという。データ漏洩サイトの情報によると、これまでにハッカーは19人の被害者を侵害することに成功している。 ブリーピングコンピューター 報告します。また、同じ情報源によると、Cicada3301 は今年 6 月の第 1 週に活動を開始し、同月末には独自の仲間を募集し始めた可能性が高いとのことです。また、ESXi 環境をターゲットにするという決定は、通常、企業の方がより高い報酬を支払うため、このグループが「企業環境での被害を最大化」しようとしていることを意味すると主張しています。研究者らは、暗号化ツールをさらに分析した結果、Cicada3301とALPHV/BlackCatの間に多くの共通点があることを発見した。これは、同じ組織が単にブランド名を変えただけか、関連会社がフォークしたものかのいずれかである可能性を示唆している。記憶力に優れた人なら、BlackCatを覚えているだろう。これは悪名高いRansomware-as-a-Service(RaaS)で、攻撃後に「金銭を奪って逃げた」とされている。 チェンジヘルスケアへの攻撃成功。今年 2 月下旬から 3 月上旬にかけて、ヘルスケア大手の Change Healthcare が ALPHV の関連会社に狙われました。同社は、暗号解読ツールとそのデータと引き換えに、2,200 万ドル相当の仮想通貨を支払ったとされています。しかし、その金は作業を行った関連会社に渡ることはありませんでした。その代わりに、RaaS オペレーターが金をすべて持ち去り、姿を消しました。彼らはインフラストラクチャ全体をシャットダウンし、すべてを撤去して、跡形もなく消え去りました。TechRadar Pro ニュースレターに登録して、ビジネスの成功に必要なすべてのトップニュース、意見、特集、ガイダンスを入手しましょう。Change Healthcare に侵入し、相当な規模の企業アーカイブを保持したままになった関連会社は、後に RansomHub としてブランド名を変更し、それ以来、数多くの侵入を成功させています。TechRadar Pro…

新たなランサムウェアグループが VMware ESXi システムを激しく攻撃

1725287847
2024-09-02 14:30:00

新しい ランサムウェア グループが存在し、特に VMware の ESXi ハイパーバイザーをターゲットにしているようです。

Truesec のサイバーセキュリティ研究者は最近、同名のランサムウェア暗号化ツールを運用していると思われる Cicada3301 と呼ばれる脅威アクターについて警告を発しました。

#新たなランサムウェアグループが #VMware #ESXi #システムを激しく攻撃

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。