解析中の REvil ランサムウェア攻撃

ソフォスニュース

投稿を共有する

Kaseya の Virtual Systems Administrator (VSA) ソフトウェアに対するランサムウェア攻撃の成功は、このソフトウェアを使用する多数の企業に影響を与えています。 Kaseya に対する最近の REvil ランサムウェア攻撃について、Sophos のエンジニアリング ディレクターである Mark Loman からのコメントです。

「最新の REvil ランサムウェア攻撃が知られるようになって以来、ソフォスは数多くの調査を実施し、攻撃を「サプライ チェーンの配布」というカテゴリに分類してきました。 犯罪者はマネージド サービス プロバイダー (MSP) を「配信プラットフォーム」として使用し、規模や業界に関係なく、できるだけ多くの企業を標的にしています。

ランサムウェアは配布プラットフォームとして MSP を使用します

ここでは繰り返しパターンが見られます。攻撃者は、金銭的な目的であろうと、後で使用できる資格情報やその他の専有情報を盗むことであろうと、影響を最大化するために継続的に手法を適応させているからです。 過去に確認された WannaCry などの大規模な攻撃では、ランサムウェア自体が配布元でした。 現在のケースでは、攻撃の直後に、REvil Ransomware-as-a-Service (RaaS) パートナーがゼロデイ エクスプロイトを使用して、Kaseya の Virtual Systems Administrator (VSA) ソフトウェアを介してランサムウェアを配布していたことが明らかになりました。 通常、このソフトウェアは非常に信頼できる通信チャネルを提供し、MSP に無制限の特権アクセスを許可して、多くの企業の IT 環境を支援します。 ランサムウェアのディストリビューターとして再利用されているのは、まさにこのプラットフォームです。」

数百万の身代金

「一部の成功したランサムウェア グループは最近、数百万ドルの身代金を盗み、非常に価値のあるゼロデイ エクスプロイトを購入できる可能性があります。 特定のエクスプロイトは通常、国家レベルでのみ実行可能であり、これらのツールは通常、特定の孤立した攻撃専用に展開されます。 サイバー犯罪者の手に渡ると、グローバル プラットフォームの脆弱性に対するこのような「プレミアム エクスプロイト」は、一度に多くの企業を攻撃し、私たちの日常生活に影響を与える可能性があります。」

Sophos Threat Intelligence に基づくと、REvil は、JBS 攻撃を含め、ここ数週間特に活動的であり、現在、Sophos の防御管理型脅威対応事例に関与する主要なランサムウェア ギャングです。

詳細は Sophos.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む