FBI、ランサムウェア集団「BianLian」に対する共同アドバイザリーを発表
5月 12, 2023
PharMericaの患者さん580万人分のデータがランサムウェア集団に盗まれる
5月 15, 2023

FBI、ランサムウェア「Bl00dy」が教育機関を狙う「PaperCut」攻撃を警告する共同アドバイザリーを発表

2023年5月11日(木) 、米国連邦捜査局(FBI)とサイバーセキュリティおよびインフラストラクチャ・セキュリティ局(CISA)は、「Bl00dy Ransomware」ギャングが現在、ネットワークへの初期アクセスを得るためにPaperCutリモートコード実行脆弱性(CVE-2023-27350)を活発に悪用しているとの共同TLP:Clearサイバーセキュリティ勧告を警告組織として発表しました。
このアドバイザリーにより、Bl00dy Ransomware Gangは、2023年5月初旬に教育施設サブセクターに対して脆弱なPaperCutサーバーを悪用しようとしたことが明らかになりました。この勧告では、教育施設サブセクターのエンティティが、暴露されているが必ずしも脆弱ではない米国ベースのPaperCutサーバーの約68%を維持していることを強調しています。
FBIとCISAは勧告の中で、組織はPaperCutサーバーを最新バージョンにアップグレードするか、すぐにパッチを当てることができない場合は、脆弱なPaperCutサーバーがインターネット上でアクセスできないようにし、外部IPアドレスからのすべての受信トラフィックまたはウェブ管理ポータルへのすべての受信トラフィックを遮断することを推奨しています。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です