日本語版
最新ニュース
健康

共同サイバーセキュリティ勧告、イランを拠点とする攻撃を警告

連邦捜査局、サイバーセキュリティ・インフラセキュリティ局、国防総省サイバー犯罪センターの新しい勧告によると、特定のイランのサイバー攻撃者グループが2017年以降、そして最近では8月にも、米国の組織に対して大量のコンピュータネットワーク侵入を試みている。 Pioneer Kitten、Fox Kitten、UNC757、Parisite、RUBIDIUM、Lemon Sandstormとして知られるこのグループは、多数の医療サイバーセキュリティ攻撃を行っているグループであるALPHV(別名BlackCat)などのランサムウェア集団と提携している。 なぜそれが重要なのか イランの脅威アクターのこのグループは、2024年以降は「Br0k3r」というニックネームで自分たちを呼んでいるが、当局の発表によると、 共同諮問。 FBIはこれまで、ハッキングと情報漏洩のキャンペーンに関連したイランを拠点とする脅威を観察してきたが、同局は最近、このグループがランサムウェア関連企業であるALPHV、NoEscape、Ransomhouseと直接協力していることを特定した。 完全なドメイン制御権限を提供するだけでなく、イランのサイバー犯罪者はランサムウェアの関連会社と緊密に協力して被害者のネットワークをロックし、恐喝の戦略を練っている。彼らの目標には、身代金の一定割合と引き換えに暗号化操作を可能にすることなどが含まれていると当局は述べた。 警告によると、脅威の実行者はランサムウェアの関連会社の連絡先に自分の居場所を明かしておらず、国籍や出身地についても意図的に曖昧にしている。 当局によると、7月の時点で、これらの攻撃者が「Check Point Security GatewayをホストしているIPアドレスをスキャンし、CVE2024-24919に対して潜在的に脆弱なデバイスを探っている」ことが確認されているという。 4月以降、脅威アクターらは、Palo Alto Networks PAN-OSおよびGlobalProtect VPNデバイスをホストするIPアドレスの大量スキャンを実施し、「おそらく偵察活動」を行っており、リモートコード実行に対して脆弱なデバイスを探っている。 技術的な詳細は、以前の勧告に追加され更新されています。 イランを拠点とするVPNの脆弱性の悪用 FBIとCISAが2020年に初めて公開したものです。 当局は、組織に対し、イランのサイバー攻撃者が組織のネットワークに足がかりを得ようとする試みから身を守るために、提案された緩和策に従うことを推奨している。 「これらの緩和策は、クロスセクター サイバーセキュリティパフォーマンス目標 「CISAと米国国立標準技術研究所によって開発された」と彼らは指摘した。 より大きなトレンド 今年初め、FBI、CISA、保健福祉省は ALPHV Blackcatの共同サイバーセキュリティアラートを改訂 医療分野を標的とした新たな侵害の兆候に対処するため。 「2023年12月中旬以降、漏洩した約70の被害者のうち、医療分野が最も被害を受けていた」と彼らは述べた。 FBIは ロシアに拠点を置くALPHVのダークネットウェブサイトとインフラを押収 昨年末、このランサムウェアグループは、6TバイトのChange Healthcareデータを盗み出したと主張したとされている。 記念碑的な攻撃…

共同サイバーセキュリティ勧告、イランを拠点とする攻撃を警告

1725425754
2024-09-03 18:08:13

連邦捜査局、サイバーセキュリティ・インフラセキュリティ局、国防総省サイバー犯罪センターの新しい勧告によると、特定のイランのサイバー攻撃者グループが2017年以降、そして最近では8月にも、米国の組織に対して大量のコンピュータネットワーク侵入を試みている。

Pioneer Kitten、Fox Kitten、UNC757、Parisite、RUBIDIUM、Lemon Sandstormとして知られるこのグループは、多数の医療サイバーセキュリティ攻撃を行っているグループであるALPHV(別名BlackCat)などのランサムウェア集団と提携している。

なぜそれが重要なのか

イランの脅威アクターのこのグループは、2024年以降は「Br0k3r」というニックネームで自分たちを呼んでいるが、当局の発表によると、 共同諮問

FBIはこれまで、ハッキングと情報漏洩のキャンペーンに関連したイランを拠点とする脅威を観察してきたが、同局は最近、このグループがランサムウェア関連企業であるALPHV、NoEscape、Ransomhouseと直接協力していることを特定した。

完全なドメイン制御権限を提供するだけでなく、イランのサイバー犯罪者はランサムウェアの関連会社と緊密に協力して被害者のネットワークをロックし、恐喝の戦略を練っている。彼らの目標には、身代金の一定割合と引き換えに暗号化操作を可能にすることなどが含まれていると当局は述べた。

警告によると、脅威の実行者はランサムウェアの関連会社の連絡先に自分の居場所を明かしておらず、国籍や出身地についても意図的に曖昧にしている。

当局によると、7月の時点で、これらの攻撃者が「Check Point Security GatewayをホストしているIPアドレスをスキャンし、CVE2024-24919に対して潜在的に脆弱なデバイスを探っている」ことが確認されているという。

4月以降、脅威アクターらは、Palo Alto Networks PAN-OSおよびGlobalProtect VPNデバイスをホストするIPアドレスの大量スキャンを実施し、「おそらく偵察活動」を行っており、リモートコード実行に対して脆弱なデバイスを探っている。

技術的な詳細は、以前の勧告に追加され更新されています。 イランを拠点とするVPNの脆弱性の悪用 FBIとCISAが2020年に初めて公開したものです。

当局は、組織に対し、イランのサイバー攻撃者が組織のネットワークに足がかりを得ようとする試みから身を守るために、提案された緩和策に従うことを推奨している。

「これらの緩和策は、クロスセクター サイバーセキュリティパフォーマンス目標 「CISAと米国国立標準技術研究所によって開発された」と彼らは指摘した。

より大きなトレンド

今年初め、FBI、CISA、保健福祉省は ALPHV Blackcatの共同サイバーセキュリティアラートを改訂 医療分野を標的とした新たな侵害の兆候に対処するため。

「2023年12月中旬以降、漏洩した約70の被害者のうち、医療分野が最も被害を受けていた」と彼らは述べた。

FBIは ロシアに拠点を置くALPHVのダークネットウェブサイトとインフラを押収 昨年末、このランサムウェアグループは、6TバイトのChange Healthcareデータを盗み出したと主張したとされている。 記念碑的な攻撃 そして2月には、保険金支払い処理大手のシステムが停止した。

記録に残る

「イランのサイバー攻撃者による最初の侵入は、インターネットに接続された資産上のリモート外部サービスの悪用に依存し、被害者のネットワークへの最初のアクセスを獲得する」とFBIとCISAの職員は勧告の中で述べた。

Andrea Fox は Healthcare IT News の上級編集者です。
メールアドレス: メールアドレス

Healthcare IT News は HIMSS Media が発行する出版物です。

HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録

#共同サイバーセキュリティ勧告イランを拠点とする攻撃を警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。