2022年3月のランサムウェア(Ransomware|身代金要求型マルウェア) | ScanNetSecurity
2024.04.20(土)

2022年3月のランサムウェア(Ransomware|身代金要求型マルウェア)

ランサムウェアによるサイバー攻撃やEmotet感染増加を踏まえサイバーセキュリティ対策の強化を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ランサムウェアによるサイバー攻撃やEmotet感染増加を踏まえサイバーセキュリティ対策の強化を呼びかけ

経済産業省と総務省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は3月24日、現下の情勢を踏まえたサイバーセキュリティ対策の強化について注意喚起を発表した。

東京コンピュータサービスへのランサムウェア攻撃、特殊サイト上に顧客や取引先情報含む5GBのファイル公開 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

東京コンピュータサービスへのランサムウェア攻撃、特殊サイト上に顧客や取引先情報含む5GBのファイル公開

 東京コンピュータサービス株式会社は3月18日、同社システムへのサイバー攻撃によるランサムウェア感染について第3報を発表した。

CrowdStrike Blog:Kaseya社への攻撃で使用されたランサムウェア「REvil」をCrowdStrike Falconが阻止した方法 画像
脆弱性と脅威
Karan Sood、Liviu Arsene (CrowdStrike)
Karan Sood、Liviu Arsene (CrowdStrike)

CrowdStrike Blog:Kaseya社への攻撃で使用されたランサムウェア「REvil」をCrowdStrike Falconが阻止した方法

Falconプラットフォームは、REvil などのランサムウェアを特定・防御し、顧客を保護するための階層型アプローチを採用しています。

OA機器販売クラブンを標的としたランサムウェア攻撃、取引先情報や開発資料等の流出の可能性も 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

OA機器販売クラブンを標的としたランサムウェア攻撃、取引先情報や開発資料等の流出の可能性も

 オフィス家具やOA機器、事務用品の販売を行うクラブン株式会社は3月22日、ランサムウェアによる不正アクセスについて発表した。同社では2月22日に、システム障害について発表していた。

自動車部品メーカーの三桜工業米国子会社にランサムウェア攻撃、情報流出の可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

自動車部品メーカーの三桜工業米国子会社にランサムウェア攻撃、情報流出の可能性

 自動車部品を製造する東証1部上場企業の三桜工業株式会社は3月24日、同社の米国子会社「Sanoh America Inc.」にランサムウェアとみられる不正アクセスがあったと発表した。

ブリヂストンの米州グループ会社にランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ブリヂストンの米州グループ会社にランサムウェア攻撃

 株式会社ブリヂストンは3月18日、同社の米州グループ会社であるブリヂストン アメリカ インクへの不正アクセスについて発表した。

CrowdStrike Blog:ウクライナを標的にしたと報じられた PartyTicketランサムウェア、復号可能と判明 画像
脆弱性と脅威
Intelligence Team Research & Threat Intel (CrowdStrike)
Intelligence Team Research & Threat Intel (CrowdStrike)

CrowdStrike Blog:ウクライナを標的にしたと報じられた PartyTicketランサムウェア、復号可能と判明

本日、ウクライナの標的に対してデプロイされたランサムウェア「PartyTicket」に関する詳細情報をブログで紹介します。

MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

MBSDが「ContiLeaks」の調査資料を公開、被害組織側のランサムウェアの交渉人からの交渉コメント共有など チャットログ掲載

 三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。

CSAジャパン、医療クラウドにおけるランサムウェア攻撃予防対策を紹介 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

CSAジャパン、医療クラウドにおけるランサムウェア攻撃予防対策を紹介

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は2月28日、医療クラウドにおけるランサムウェア攻撃予防対策についてブログで発表した。

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません 画像
製品・サービス・業界動向
Thomas Moses、Sarang Sonawane、Liviu Arsene  (CrowdStrike)
Thomas Moses、Sarang Sonawane、Liviu Arsene (CrowdStrike)

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません

ランサムウェアは絶えず進化しており、また脅威アクターは、被害者によるデータ復元をより困難にするコンポーネントや機能を実装しています

2022年版CrowdStrikeグローバル脅威レポート公開、ランサムウェア関連の情報漏えいは82%増加 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2022年版CrowdStrikeグローバル脅威レポート公開、ランサムウェア関連の情報漏えいは82%増加

 クラウドストライク 株式会社は3月8日、今回で8回目となる年次報告書「2022 CrowdStrike Global Threat Report(2022年版CrowdStrikeグローバル脅威レポート)」を公開した。

ソリトンシステムズが提案するセキュアストレージ「VVAULT」は、いかにしてランサムウェアからデータを守るか 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ソリトンシステムズが提案するセキュアストレージ「VVAULT」は、いかにしてランサムウェアからデータを守るかPR

今回、ソリトンらしいストレージ商品として市場に問うたのが VVAULT だ。「これまではストレージをデータの容れ物としか考えていなかった」木下氏はこれまでの挑戦をそう振り返った。

検知率100%、AIで自律駆動するSentinelOneがランサムウェアそしてEmotetと戦う 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

検知率100%、AIで自律駆動するSentinelOneがランサムウェアそしてEmotetと戦うPR

それはまるで、ファストドロウ(ハンドガンを素早くホルスターから引き抜き正確な射撃を行うスポーツ)専用のリボルバーか、あるいは 2 キロ先の標的を打ち抜く自動照準機能を持つ高性能のスナイパーライフルか。

エスビー食品子会社のヒガシヤデリカにランサムウェア攻撃、社内サーバでシステム異常 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

エスビー食品子会社のヒガシヤデリカにランサムウェア攻撃、社内サーバでシステム異常

 エスビー食品株式会社の100%子会社の株式会社ヒガシヤデリカは3月2日、同社システムサーバへのランサムウェアとみられる不正アクセスについて発表した。

ランサムウェア攻撃に負けなし、サイバーリーズン・ジャパン菊川悠一が教える 前段階で対処する運用管理 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ランサムウェア攻撃に負けなし、サイバーリーズン・ジャパン菊川悠一が教える 前段階で対処する運用管理PR

もはやバックアップのような定石的対策だけでは充分とはいえない。セキュリティの運用管理は大きく平時と有事に大別されるが、ランサムの場合有事から対応していたら、たとえば暴露型には打つ手がない。

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、サーバ全体に被害が及ぶ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、サーバ全体に被害が及ぶ

 自動車部品の製造と販売を行う東証1部上場企業のGMB株式会社は3月1日、同社サーバへの不正アクセスについて発表した。

2021年下半期のウイルス・不正アクセスの届出事例を公開、3件の侵入型ランサムウェア攻撃について詳説 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2021年下半期のウイルス・不正アクセスの届出事例を公開、3件の侵入型ランサムウェア攻撃について詳説

独立行政法人情報処理推進機構(IPA)は2月28日、「コンピュータウイルス・不正アクセスの届出事例[2021年下半期(7月~12月)]」を公開した。

2021年のランサムウェア被害は前年の3倍増に、デジタルアーツ調査 画像
調査・レポート・白書・ガイドライン
高橋 潤哉
高橋 潤哉

2021年のランサムウェア被害は前年の3倍増に、デジタルアーツ調査

 デジタルアーツ株式会社は2月24日、2019年から2021年の国内組織での情報漏えい等のセキュリティインシデントを、対象組織による公開報告書とマスメディアによる報道資料をもとに独自に集計したセキュリティレポートを公開した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×