2024年1月のランサムウェア(Ransomware|身代金要求型マルウェア) | ScanNetSecurity
2024.04.28(日)

2024年1月のランサムウェア(Ransomware|身代金要求型マルウェア)

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Y4.comへのノーウェアランサム被害、委託先で発行したアクセスキーの漏えいが原因

 株式会社Y4.comは1月22日、2023年12月18日に公表した同社への不正アクセスについて、続報を発表した。

そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴 画像
国際
The Register
The Register

そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴

 それぞれの恐喝の試みで異なる偽名が使われているものの、被害者たちとのやり取りには、以下のとおり多くの類似点が見られた。このことは、2 つの攻撃の背後には共通する 1 人の人物がいることを示している。(1)セキュリティ研究者であると主張 (2)ランサムウェアギャングのサーバーを経由して盗まれたデータにアクセスできると主張 (3)匿名メッセンジャーアプリ「Tox」を使ってやりとり・・・

日東製網にランサムウェア攻撃、情報流出の有無については調査中 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

日東製網にランサムウェア攻撃、情報流出の有無については調査中

 日東製網株式会社は1月19日、同社サーバのランサムウェア感染被害について発表した。

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断

 農業生産資材から食料品までを扱うグラントマト株式会社は1月19日、11月2日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は1月17日、2023年11月1日に公表した同社への不正アクセスについて、調査結果を発表した。

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは? 画像
国際
The Register
The Register

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは?

 ランサムウェアとの戦いにおける次の一手は、立法府からもたらされなければならない。2024 年は脅威を永久に抑えつけるのに役立つ効果の高い政策決定が行われた年としても、人々に記憶されるようにすることができるし、そうならなければならない。とはいえ、この問題に完璧な解決策はない。立法を通したランサムウェア対策に関してはいくつかの考え方があるが、その中で最も注目されるのは、民間企業および公共機関の両方に身代金の支払いを全面禁止することだ。

犯罪者を騙す手口、セキュリティ技術者の潜入捜査 画像
国際
The Register
The Register

犯罪者を騙す手口、セキュリティ技術者の潜入捜査

 ランサムウェア集団の取り締まり活動の詳細が明らかになることはまれである。シンガポールを拠点とする Group-IB の脅威インテリジェンスチームは、多数のランサムウェア集団やその関係先に潜入してきたがその全貌は明かされていない。どうやってサイバー犯罪者の集団に潜入し続けたのか? そして、それぞれの活動の詳細とは?

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

綜研化学にランサムウェア攻撃、暗号化されたデータにアクセスできない状況

 綜研化学株式会社は1月10日、同社の一部サーバのランサムウェア被害について発表した。

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

レスターグループへのランサムウェア攻撃、VPN 経由し複数のファイルサーバに不正アクセス

 エレクトロニクス総合商社の株式会社レスターホールディングスは1月10日、同社が2023年12月6日に公表した同社及びグループ会社サーバへの不正アクセスについて、第3報を発表した。

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

日本ルツボにランサムウェア攻撃、バックアップによる復旧を実施

 日本ルツボ株式会社は1月9日、2023年11月9日に公表したランサムウェアによる第三者からの不正アクセスについて、続報を発表した。

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業の委託先でノーウェアランサム被害

 静岡県は2023年12月27日、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」における個人情報の漏えいについて発表した。

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

東和エンジニアリングへのランサムウェア攻撃、安全性が確認されるまで固定電話・スマートフォン・FAX対応

 株式会社東和エンジニアリングは2023年12月27日、同社内ネットワークへの不正アクセスについて発表した。

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

伊丹市の委託事業者が利用するサービスにノーウェアランサム被害

 兵庫県伊丹市は2023年12月27日、同市の委託事業者が利用するサービスへのノーウェアランサム被害について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×