純粋恐喝時代に突入、暗号化しないランサムウェア | ScanNetSecurity
2024.07.24(水)

純粋恐喝時代に突入、暗号化しないランサムウェア

 最近、米国と欧州の警察、検察、NGO はハーグで 2 日間のワークショップを開催し、増大するランサムウェア被害への対処方法を議論した。

国際
純粋恐喝時代に突入、暗号化しないランサムウェア

 最近、米国と欧州の警察、検察、NGO はハーグで 2 日間のワークショップを開催し、増大するランサムウェア被害への対処方法を議論した。

 「EU の主要な法執行機関や検察のパートナーと協力することによってのみ、ランサムウェアが私たちの社会にもたらす脅威と効果的に闘うことができる」と、米国のケネス・ポライト・ジュニア司法次官補が型通りの声明のなかで述べている。

 今月初めに開かれた毎年恒例の RSAカンファレンスで、同じ話題がサイバーセキュリティ専門家の頭の中にあり、また実際に言葉として発された。

 悪漢どもが組織から金銭をゆするランサムウェアやその他のサイバー犯罪は「今でも、私たちが目にする脅威アクティビティの圧倒的多数を占めています」と、サイバー・スレット・アライアンス(Cyber Threat Alliance)のマイケル・ダニエルCEO が、同カンファレンスでのインタビューのなかで述べている。

 だが、今でもランサムウェアの運用者とみなされているサイバー犯罪集団が、主たる活動をデータ窃盗と恐喝へとますます転換しつつある。暗号化のステップをいっさい飛ばすということだ。ファイルにスクランブルをかけ、復号キーの代金を要求し、これらのプロセスを円滑に進めるために必要なあらゆる煩瑣な手順を踏まなくても、単にデータを盗み去り、全部の漏えいを取り止めるための料金を要求すれば、同じ効果が得られるためだ。この移行は何か月も続いており、ほぼ不可避の流れになっている。

 FBI と CISA は今月、1,300 万ドルもの身代金を要求している、あまり知られていない Karakurt という恐喝集団についての警告を発した。標的を特定のセクターや業界に絞っていない Karakurt は、狙った相手の文書に暗号をかけて身代金を要求する手法をとっていない。

 この悪党の手口は、データを盗んだと主張し、盗み取られたファイルのスクリーンショットやコピーを証拠として提示する。そして、支払いをしないのなら、売却あるいは公開すると脅すというものだ。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. ランサムウェア集団が謝罪

    ランサムウェア集団が謝罪

  2. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  3. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

    [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

  4. ? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register)

  5. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  6. 「情報漏えいの可能性を完全に否定することはできない」高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

  7. [ブラックマーケット最新価格一覧] ランサムウェア,ボットレンタル, 盗難アカウント,パスポート, 偽造処方箋, 性恐喝用偽造動画:各USドル表記 ~ コモディティと高級サービスの違い

  8. 非表示設定等が可能なファイル形式の送付を廃止 ~ 永年勤続表彰の教員選考に関するファイルを誤送信

  9. 役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

  10. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×