今日、CISAは、連邦捜査局(FBI)およびマルチステート情報共有分析センター(MS-ISAC)とのパートナーシップで、共同サイバーセキュリティアドバイザリー、#Stopransomware:Ghost(Cring)ランサムウェアをリリースしました。このアドバイザリーは、ネットワークディフェンダーに、FBI調査を通じて特定されたゴーストランサムウェア活動に関連する妥協(IOC)、戦術、技術、および手順(TTP)、および検出方法の指標を提供します。
ゴーストアクターは、インターネットに対応するサービスで、古いバージョンのソフトウェアとファームウェアを備えた組織をターゲットと妥協するこれらの広範な攻撃を実施します。これらの悪意のあるランサムウェア俳優は、公開されているコードを使用して、インターネット向けサーバーにアクセスするために利用可能なパッチが適用されていない場合に、一般的な脆弱性と露出(CVE)を活用することが知られています。既知のCVEはそうです CVE-2018-13379、 CVE-2010-2861、 CVE-2009-3960、 CVE-2021-34473、 CVE-2021-34523、 CVE-2021-31207。
CISAは、ネットワークディフェンダーがこのアドバイザリーをレビューし、推奨される緩和を適用することを奨励しています。ランサムウェアの保護、検出、および応答に関する追加ガイダンスについては、#Stopransomwareおよび#Stopransomwareガイドを参照してください。 CPGSの詳細については、CISAのクロスセクターサイバーセキュリティパフォーマンスの目標をご覧ください。
#CISAとパートナーはGhostCringランサムウェアに関するアドバイザリーをリリースします