ランサムウェア「Groove」による米国権益への攻撃にすべての恐喝グループが招集される
10月 22, 2021
Avast、流出したソースコードに基づいてランサムウェア「Babuk」の復号器を無料でリリース
10月 27, 2021

FBI、ランサムウェア「Ranzy Locker」に対するフラッシュアラートを発表

2021年10月25日(月)、米国連邦捜査局(FBI)は、ランサムウェア「Ranzy Locker(ランジー・ロッカー)」の運用者が今年様々な産業分野から少なくとも30社の米国企業を危険にさらしたことを発表しました。TLP:WHITEフラッシュアラートでFBIは、Ranzy Lockerランサムウェア攻撃の被害者には、「重要製造業部門の建設課、政府施設部門の学術課、情報技術部門、輸送部門」が含まれていると述べています。

このフラッシュアラートは、セキュリティ専門家や組織がRanzy Locker一味からのランサムウェア攻撃を検知し、対抗するための重要なサイバー脅威情報を提供することを目的として、CISAと連携して発表されました。

Ranzy Lockerの被害者がFBIに提出した報告書の多くは、ランサムウェアのオペレータがリモート・デスクトップ・プロトコル(RDP)のクレデンシャルを狙った総当たり攻撃によってアクセスを得るという傾向を示しています。また、最近の報告では、ランサムウェアのオペレーターは、Microsoft Exchange Serverの既知の脆弱性やフィッシングを利用してネットワークを侵害していることが指摘されています。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です