SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

マカフィー、Ryukの戦略的運用に関する新たな調査結果を発表

 マカフィーのAdvanced Threat Research(ATR)チームは、RaaS(Ransomware as a Service)グループであるRyuk(リューク)の戦略的運用に関する新たな調査結果を発表した。

 Ryukは、ファイルを暗号化するために対称AES(256ビット)暗号化と非対称RSA(2048ビットまたは4096ビット)暗号化の組み合わせを利用。対称鍵はファイルの内容を暗号化するために使用され、非対称公開鍵は対称鍵を暗号化するために使用されるという。身代金を支払うと、対応する非対称秘密鍵が解放され、暗号化されたファイルを復号化できるとしている。

カバレッジと保護に関するアドバイス

 セキュリティ担当者は、winPEAS、Lazagne、Bloodhound、Sharp Hound。または、Cobalt Strike、Metasploit、Empire、Covenantなどのハッキングフレームワーク、およびデュアルユースの悪意のないツールの異常動作など、オープンソースのペネトレーションテストツールに関連する痕跡や行動に注意を払う必要があるという。

 さらに、他の同様のRansomware-as-a-Serviceファミリーも含め見ていくと、特定の最初の経路がランサムウェアを利用する攻撃者の間で一般的であることがわかったとしている。

  • E-mail Spear phishing(T1566.001)は、最初の足掛かりを直接獲得または獲得するために使用されている。最初のフィッシングメールは、攻撃者が被害者のネットワークを侵害し続けるためのローダーおよびエントリポイントとして機能する別のマルウェアにリンクすることもできるという。これは、Trickbot&RyukやQakbot&Prolockなどで過去に観察されたとしている。
  • Exploit Public-Facing Application(T1190、外部公開されたアプリケーションへの攻撃)は、サイバー犯罪者はセキュリティニュースの熱心な読者であり、常に優れたエクスプロイトを探していることを考えると、もう一つの一般的な最初の経路になるという。したがって、パッチの適用に関しては、迅速に行うことを勧めるという。
  • Valid Accounts(T1078、正当なアカウント)を使用することは、サイバー犯罪者が足場を築くための実証済みの方法であり、保護対策が弱いRDPアクセスは代表的な例だとしている
  • Valid Accountsは、被害者のコンピューターから資格情報を盗むように設計されたInfostealerなどのコモディティマルウェアを介して取得できるという。ランサムウェアの犯罪者は、何千もの資格情報を含むInfostealerログを購入して、VPNや企業のログインを検索。組織にとって、ユーザーアカウントに堅牢な資格情報管理とMFAを設定することが必要だという

 加えて、実際のランサムウェアバイナリに関しては、エンドポイント保護を更新およびアップグレードし、改ざん防止やロールバックなどのオプションを有効にすることを勧めるという。

【関連記事】
新たな手口による請求詐欺も復活【マカフィー モバイル脅威レポート 2021】
マカフィー、「MVISION CNAPP」の一般提供を開始
米国でも3人に2人が脅威を懸念【マカフィー 消費者のセキュリティ調査】

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/14640 2021/07/08 06:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング