Lorenz ランサムウェアが VoIP 電話の脆弱性をすり抜ける 

Lorenz ランサムウェアが VoIP 電話の脆弱性をすり抜ける

投稿を共有する

Arctic Wolf は最近、最初のアクセスに Mitel MiVoice VoIP アプライアンス (CVE-2022-29499) の脆弱性を使用し、データ暗号化に Microsoft の BitLocker ドライブ暗号化を使用した Lorenz ランサムウェア攻撃を調査しました。 VoIO ソリューションのユーザーは、早急にセキュリティ パッチを実行する必要があります。

Lorenz は、遅くとも 2021 年 XNUMX 月から活動しているランサムウェア グループであり、多くのランサムウェア グループと同様に、システムを暗号化する前に攻撃対象からデータを盗み出します。 直近の四半期では、このグループは主に米国の中小企業を標的にしていましたが、中国とメキシコの組織も攻撃を受けました。

特に影響を受ける中小企業

Arctic Wolf の調査により、次のような結果が得られました。 Arctic Wolf Labs チームは、Lorenz ランサムウェア グループが CVE-2022-29499 を悪用して Mitel MiVoice Connect を侵害し、初期アクセスを取得したのではないかと疑っています。 その後、グループは最初のアクセス権を取得してから約 XNUMX か月待ってから、さらなる活動を行いました。

アクション中に、Lorenz グループは FileZilla FTP ツールを使用してデータを盗み出しました。 その後、被害者のデータは、BitLocker と ESXi 上の Lorenz ランサムウェアによって暗号化されました。 専門家が指摘したように、グループは高レベルの運用セキュリティ(OPSEC)を進めました。 専門家は他の点を指摘した

  • ランサムウェア グループは引き続き Living Off the Land バイナリ (LOLBin) を使用し、ゼロデイ エクスプロイトへのアクセスを取得します。
  • プロセスと PowerShell のログ記録は、インシデントへの適切な対応に大きく役立ち、暗号化されたファイルの復号化に役立つ場合があります。

ユーザーは MiVoice Connect バージョン R19.3 にアップデートする必要があります

さかのぼる 2022 年 19.3 月、Mitel は MiVoice Connect バージョン R2022 をリリースしました。これは CVE-29499-19.3 を完全に修正します。 Arctic Wolf では、この脆弱性の悪用を防ぐために、バージョン R19 にアップグレードすることをお勧めします。 2022 年 19.2 月 3 日、Mitel は R14 リリース前の回避策として、バージョン 19.3 SPXNUMX 以前および RXNUMX.x 以前のスクリプトを提供しました。

Artic Wolf は、彼のブログで詳細な技術的説明を提供しています。

詳細は Sophos.com をご覧ください

 


北極狼について

Arctic Wolf は、セキュリティ オペレーションのグローバル リーダーであり、サイバー リスクを軽減するための初のクラウドネイティブ セキュリティ オペレーション プラットフォームを提供しています。 Arctic Wolf® Security Operations Cloud は、エンドポイント、ネットワーク、およびクラウド ソースにわたる脅威テレメトリに基づいて、世界中で 1,6 週間に 2.000 兆を超えるセキュリティ イベントを分析します。 ほぼすべてのセキュリティ ユース ケースに企業にとって重要な洞察を提供し、顧客の異種セキュリティ ソリューションを最適化します。 Arctic Wolf プラットフォームは、世界中で XNUMX を超える顧客に使用されています。 自動化された脅威の検出と対応を提供し、あらゆる規模の組織がボタンを押すだけで世界クラスのセキュリティ運用をセットアップできるようにします。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む