BianLian ランサムウェア攻撃を回避するために今すぐ行動を起こし、米国政府が組織に警告 from grahamcluley.com


米国サイバーセキュリティ・インフラセキュリティ庁(CISA)やFBIなどが共同で警告を発し、BianLianランサムウェア攻撃による脅威を軽減するために取るべき措置を組織に勧告した。
ここ数カ月で、このグループの攻撃モデルは、財務データ、ビジネスデータ、顧客データ、個人データを悪用するために持ち出された後、被害者のシステムが暗号化されるものから、システムを無傷のままにして主にデータを盗むものへと変化しました。
典型的な攻撃の後、BianLian グループは、身代金の支払いが行われない場合、被害企業が経済的、ビジネス的、法的影響を受けると脅迫します。
> 攻撃に先立って、当社が貴社のネットワークから財務、顧客、ビジネス、郵便、技術、個人ファイルなどのデータをダウンロードしていたことを知っておいてください。
CISAは勧告の中で、BianLianの攻撃者は最初に、侵害されたリモートデスクトッププロトコル(RDP)資格情報を悪用して被害者のネットワークにアクセスするが、その資格情報は他の悪意のあるハッカーから取得したか、フィッシング攻撃によって収集された可能性が高いとアドバイスしている。

コメント

タイトルとURLをコピーしました