ダークネット上のデータ: ALPHV が米国の防衛企業ウルトラをハッキング  

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

つい最近、BlackCat は ALPHV を使って FBI と戦いましたが、今度は APT グループが新たなハッキングを成功させました。スイス、NATO、その他多くの国に軍事装備とサイバーセキュリティを供給している米国企業 Ultra I&C は、30 GB のデータを紛失したと言われています。データはダークウェブ上でダウンロードできるようになります。 

ロシアの APT グループ BlackCat によるランサムウェア ALPHV によるハッキングについて、現時点で Ultra I&C (Ultra Intelligence & Communications) からの公式声明はありませんが、スイス軍などの他の団体は公式声明を発表しています。連邦国防総省国民保護・スポーツ(略してDDBS)は、SRFへのハッカー攻撃を認めた。 VBSのコメントには「アルマススイスと防衛グループは、ウルトラ・インテリジェンス・アンド・コミュニケーションズ社からランサムウェア攻撃について知らされた」と書かれている。現在の知識によれば、スイス軍の運用システムは影響を受けません。

おそらくダークネット上にある Ultra I&C からの 30 GB のデータ

🔎 ALPHV ランサムウェアに関する BlackCat のリーク ページは、防衛企業 Ultra から 30 GB の機密データを盗んだと主張しています (画像: B2B-C-S)。

BlackCat / ALPHV グループのリーク ページでは、大量のデータと画面を含むエントリを見ることができます。 SRF はおそらくデータの一部を閲覧したと思われます そして、VBS と米国企業 Ultra I&C の間で発見された約 500 万ドルの契約について報告しています。流出した文書によると、スイスDDPSは空軍の暗号化通信技術を購入した。

BlackCat-ALPHV はそのサイトに次のように書いています。「私たちのチームは Ultra I&C のネットワークに侵入し、そこから約 30 GB の機密データを盗みました。興味深い論文をいくつか入手するのに十分な時間がありました。」 SRFが専門家に依頼した調査によると、流出したデータはウルトラI&Cが世界中で防衛企業、警察、軍当局の注文を実行していることを示している。 FBIやNATOも含まれます。

特に敏感なのは、Ultra I&C がサイバーセキュリティ製品も販売しているという事実です。責任者は、データ漏洩と盗まれたデータにどの程度の重要な機密が含まれている可能性があるかを明らかにする必要がある。パートナーと顧客は確かに包括的な回答と専門知識を期待します。

BlackCatはALPHVでFBIによって弱体化?

FBI による最後の作戦中に、APT グループ BlackCat / ALPHV のインフラストラクチャが大幅に弱体化したことは確実でした。 対抗措置として、この団体(おそらくロシア人)は、今後の行動にこれ以上の制限を設けるべきではないとする声明を発表した。今回の攻撃はおそらく脅迫を目的としたものではありません。現在の状況から判断すると、これはおそらく西側同盟国に可能な限りの損害と不安を与えることを目的とした攻撃だったのだろう。

詳細については、Ultra-IC.com をご覧ください。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む