◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【国際】執拗な攻撃で組織へ侵入、感染するランサムウェア「SamSam」 被害は約590万ドルに ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1534966810/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1樽悶 ★2018/08/23(木) 04:40:10.40ID:CAP_USER9
「SamSam」における身代金の送金動向(グラフ:Sophos)
【国際】執拗な攻撃で組織へ侵入、感染するランサムウェア「SamSam」 被害は約590万ドルに 	->画像>1枚

ファイルを人質に金銭を要求するランサムウェア「SamSam」が得た身代金が、約590万米ドルに及ぶことがわかった。複数の手法を組み合わせて感染を拡大するため、特定の脆弱性を解消するだけでは被害が防げないとしてセキュリティベンダーが警鐘を鳴らしている。

特定の組織を狙って侵入し、執拗に感染活動を展開する「SamSam」の活動実態について、英Sophosが調査を実施し、結果を取りまとめたもの。調査で得られた脅威情報については、「Cyber Threat Alliance(CTA)」を通じて、参加するセキュリティベンダー間で共有されている。

同ランサムウェアは、メールなどを利用して広範に展開し、無差別に金銭を要求するランサムウェアと異なり、スキルがある攻撃者が標的を絞って感染活動を展開。成功率を高めるために攻撃ごとにカスタマイズされており、身代金の要求額も数万ドル単位に及ぶ。攻撃を受けた組織の74%は米国に拠点を置いていたが、カナダやイギリス、中東などにも攻撃が展開されている。

同社が仮想通貨の動きを分析、追跡している「Neutrino」と協力して、資金の流れを追跡したところ、2015年後半以降、590万米ドルの被害が発生しており、公表されていないものの、民間企業も多くが被害にあっていることがわかったという。

攻撃が発生する頻度は1日あたり1回程度と少ないものの、攻撃を受けた被害者の4分の1が、何かしらの身代金を支払っていると分析。7月19日までに支払った被害者は233件に及ぶと見ている。

攻撃方法を見ると、「JBossアプリケーションサーバ」における脆弱性の悪用のほか、最近では「リモートデスクトッププロトコル(RDP)」のパスワードに対する総当たり攻撃などを通じて標的とするネットワークに侵入。ただし、標的をどのように選定しているかは明らかになっていないという。

侵入後もドメイン管理者の権限を掌握するまで潜伏。攻撃者は時間をかけて戦術を練り、成功するまで次々とさまざまなアプローチを試行。認証情報を窃取する「Mimikatz」なども使用していた。

ドメイン管理者権限の取得に成功すると、正規ツールなどを活用してネットワーク内部を調査。「PsExec」や「PaExec」などを活用しつつ、「SamSam」を拡散。各マシンで潜伏し、最大限のダメージを与えるため、従業員や管理者がいない深夜や早朝を狙って一斉に発症させるという。

環境に応じて攻撃が展開し、OSやアプリケーションの脆弱性全般が標的となり得るため、特定の脆弱性を修正するだけでは被害を防ぐことが難しいと同社は危険性を強調している。

くわえて「SamSam」の特徴として、ドキュメントファイルに限らず、「アプリケーション」「構成ファイル」なども暗号化の対象となる点を指摘。復旧には、OSやアプリケーションの再インストールが必要となることから、単なるデータのバックアップにとどまらず、マシン環境を再構築できるよう備えておく必要がある。

RDP経由の攻撃を防御するため、適切なアクセス制御や、堅牢なパスワードの使用、多要素認証の活用などを挙げたほか、攻撃者が、組織のドメイン管理者の権限掌握を狙っているため、ユーザーアカウントにおけるユーザー権限を必要最低限に抑えるといった対策も有効だとしている。

またインターネット接続機器の検索サイトである「Shodan」などを活用し、脆弱性の有無をチェックすることなども推奨している。

Security NEXT 2018/08/22
http://www.security-next.com/096656

2名無しさん@1周年2018/08/23(木) 04:40:37.45ID:WXW6D1Dx0
   / ̄ ̄ ̄Y ̄ ̄ \ 
   l            l   
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ           
   |:::::  ι       l  
   |:::   __    _ |  ソウルを火の海にするニダ
  (6   \●>  <●人   
   ! ι  ι )・・(   l  
   ヽ       (三)   ノ     【2get☆】
    /\    二  ノ   
   /⌒ヽ. `ー ─ 一' \         
  l    |      ヽo ヽ    

ぼんくら政府、約束破りの韓国に未だ制裁せず!
 

3名無しさん@1周年2018/08/23(木) 04:50:16.16ID:eMXQttc70
シリアス↓

4名無しさん@1周年2018/08/23(木) 04:53:01.86ID:QWYqjdOL0
どーせ北チョンか中国のハッカーだろ

5名無しさん@1周年2018/08/23(木) 04:53:42.39ID:Hg+4i9LD0
なぜって、不用心なカモがいるからだろうな
あと、厳罰化しなきゃ無くならんだろう

6名無しさん@1周年2018/08/23(木) 04:55:42.89ID:7Zk3h/cg0
またOS屋の広告か

7名無しさん@1周年2018/08/23(木) 04:59:56.90ID:uwVysp9M0
サムスンこわっ

8名無しさん@1周年2018/08/23(木) 05:07:45.11ID:Jcb30ieA0
エログロ変態画像収集家のパソやスマホに感染したれや

9名無しさん@1周年2018/08/23(木) 05:08:34.51ID:an1LeXKa0
組織が外側に開いてるのが問題なんですよ
完全に閉鎖された環境にしないとダメ
それでも攻撃を受ける可能性は残る

10名無しさん@1周年2018/08/23(木) 05:30:01.15ID:8/lMZIaI0
まるでチョンみたいなウィルスだな

11名無しさん@1周年2018/08/23(木) 05:40:33.12ID:/Mq0Qsys0
サムスンウイルス

12名無しさん@1周年2018/08/23(木) 05:48:27.38ID:LAJUXxm60
レツゴーコーディランサムランサムランサム

13名無しさん@1周年2018/08/23(木) 05:49:57.76ID:aHXNv6UE0
まじかよサムスン最低だな

14名無しさん@1周年2018/08/23(木) 06:05:09.22ID:pK7OJSPX0
寒々

15名無しさん@1周年2018/08/23(木) 06:08:43.97ID:VvtfDK+N0
ゴーストの幻
Sam Sam Sam ・・・・・・・・

16名無しさん@1周年2018/08/23(木) 07:24:44.96ID:xrwnmpW30
早く言ってよ〜

17名無しさん@1周年2018/08/23(木) 07:44:51.51ID:AKnfoyFC0
ランサムウェア〜とても好きさ〜♪

18名無しさん@1周年2018/08/23(木) 07:48:30.44ID:9Wk1hWvq0
>>17
ちょっと無理ある

19名無しさん@1周年2018/08/23(木) 08:17:44.74ID:/t+wLeuA0
>>8
金持ちの大企業が事業としてそれをやってるならタゲになりうる

20名無しさん@1周年2018/08/23(木) 10:28:44.92ID:WXW6D1Dx0
   / ̄ ̄ ̄Y ̄ ̄ \ 
   l            l   
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ           
   |:::::  ι       l  
   |:::   __    _ |  ソウルを火の海にするニダ
  (6   \●>  <●人   
   ! ι  ι )・・(   l  
   ヽ       (三)   ノ     【2get☆】
    /\    二  ノ   
   /⌒ヽ. `ー ─ 一' \         
  l    |      ヽo ヽ    

ぼんくら政府、約束破りの韓国に未だ制裁せず!
    


lud20200929094704
このスレへの固定リンク: http://5chb.net/r/newsplus/1534966810/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | Youtube 動画 >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【国際】執拗な攻撃で組織へ侵入、感染するランサムウェア「SamSam」 被害は約590万ドルに ->画像>1枚 」を見た人も見ています:
【IT】「MongoDB」に再び大規模ランサムウェア攻撃--約2万6000件の被害
【IT】世界74カ国でランサムウェア攻撃、病院や銀行などに被害 [無断転載禁止]
【社会】データを勝手に暗号化し身代金要求…ランサムウェア型ウイルス感染被害急増
【セキュリティ】ランサムウェア「Jaff」攻撃の第2波発生、メール経由の感染にも引き続き警戒を
【国際】親イラン武装組織がサウジ空港攻撃、1人死亡
【国際】米軍艦、イエメン沖でミサイル攻撃受ける 被害はなし
【国際】北朝鮮サイバー攻撃関与と英高官 5月、世界中で大規模被害[10/28]
【国際】アゼルバイジャン軍がロシア平和維持部隊の管轄領域に侵入、無人爆撃機バイラクタルでナゴルノ・カラバフの部隊を攻撃 ★2 [樽悶★]
【国際】アゼルバイジャン軍がロシア平和維持部隊の管轄領域に侵入、無人爆撃機バイラクタルでナゴルノ・カラバフの部隊を攻撃 ★9 [樽悶★]
【サイバー攻撃】日立でもシステム障害 被害は世界的、国内でも600の企業や個人、PC2000台超が感染
【国際】アゼルバイジャン軍がロシア平和維持部隊の管轄領域に侵入、無人爆撃機バイラクタルでナゴルノ・カラバフの部隊を攻撃 ★7 [樽悶★]
【国際研究】武漢肺炎の細胞侵入、感染には「ACE2」とともに「TMPRSS2」と呼ばれる酵素が重要 [ちーたろlove&peace★]
【国際】ウクライナ、親ロシア派本拠を攻撃か 東部ドネツクで幹部が被害報告 [ぐれ★]
【ランサムウェア】直近1年で日本企業の52%が攻撃を経験 32%が身代金を支払う 支払い額は平均1億2300万円 民間調査 [ばーど★]
【アメリカ】ランサムウェア感染でコンピューター使えず、市が身代金6400万円支払いへ フロリダ州
【パナソニック】ランサムウエア感染 カナダ拠点にサイバー攻撃 [香味焙煎★] (27)
【ランサムウエア】名古屋大学など4万人分情報流出か サイバー攻撃で [ぐれ★]
【貯まるBANK】20代女性のアパートに侵入し、玄関に置いてあった「500円玉貯金箱」を盗んだ49歳男を逮捕。被害額約7万円。札幌市 [記憶たどり。★]
【全世界1万人訴訟】「G7は新型コロナで430兆円の被害」請願書提出へ→中国「根拠のない攻撃やめろ」他、生物兵器提訴もされる
【新型肺炎】武漢「伝統の大宴会」 1月半ばに4万世帯が大集合 集団感染で被害拡大か
【国際支援】サバクトビバッタ被害に対し,750万ドルの緊急無償資金協力を実施することを決定 日本政府
【国際】イギリスの1日の新規感染者3万人超す 1月以来最多 [ブギー★]
【国際】聖職者による性的虐待の被害者へ補償 推計21万6000人、約8割は男の子 フランス [ブギー★]
【世界のコロナ】新型コロナ、感染者が世界全体で300万人超す 検査増反映、被害拡大続く 27日 [ごまカンパチ★]
【ランサムウェア攻撃】ルノーは生産停止
【ランサムウェア】「WannaCry」で世界を攻撃、これまでにわかったこと
【ランサムウェア】日立製作所 サイバー攻撃で社内システム一部に障害
多摩都市モノレール ランサムウェアに感染か
【悲報】 イオンがランサムウェアのwannacry に感染
NVIDIAがランサムウェア攻撃を受けるも、反撃して犯人のPCを逆に人質化
【米国】世界的サイバー攻撃(ランサムウェア)止めた研究者逮捕 別ウイルス拡散か
【セキュリティ】大手企業攻撃のランサムウェア集団、インターネットから謎の消滅 [すらいむ★]
【身代金ウイルス】ランサムウェア「WannaCry」攻撃、北朝鮮が関与か--英政府機関らが示唆
【ランサムウェア】サイバー攻撃?大阪市ホームページが閲覧できず、編集作業も不能 復旧のめど立たず
【悲報】「原神」ランサムウェア攻撃が発見される、「原神」をインストールしていなくても標的に
ならコープ、ランサムウェア被害でほとんどのシステムが停止。ゼロから再構築で2か月要す。
【北朝鮮】国家ぐるみでビットコインの採掘に乗り出す…ランサムウェアによるサイバー攻撃が始まった時期とほぼ一致
【英雄】イギリス周辺のサイバー攻撃、止まる 1人の男がうっかりキルスイッチを誤作動させたおかげでランサムウェア死亡
ランサムウェアに感染しない最強のOS「Windows 10 S」、この夏リリースへ!
【IT】OS標準搭載ソフト「Samba」に脆弱性 ランサムウェア「WannaCry」と同様の被害も #UNIX #Linux #Mac
【ウイルス】新種ランサムウェア「GoldenEye」が世界各地に感染拡大 WannaCry同様の脆弱性を利用 感染率はWin7が78%、XPが14%
【ランサム】コーヒーメーカーに身代金攻撃の危険 [ぐれ★]
【国連】日本が国際組織犯罪防止条約の締約国に
【千葉】南房総市がランサムウエア被害、全小中学校の児童・生徒データなど閲覧できず (7/19) [少考さん★]
【国際】中国船が一時領海侵入 尖閣周辺、今年23日目
【国際】トランプが北朝鮮を攻撃できない6つの理由
【大規模サイバー攻撃】中国、富士通やNTTデータにも不正侵入 中国政府とつながりのあるハッカー集団「APT10」
【国際】米国、シリアに共同軍事攻撃検討か 英仏参加も、後ろ盾ロシアに圧力★2
【国際】トランプ米大統領、サウジ攻撃への報復示唆
【社会】アディーレ、組織的な非行で業務停止処分…甚大な消費者被害、大量の客を途中で放り出し
「若い世代が感染拡大」専門家組織、死者数の増加も指摘 [蚤の市★]
【米中】中国で「音響攻撃」被害、職員が健診のため帰国 米国務省
【国際】麻薬組織取材のAFP特派員、銃で殺害される メキシコ
【国際】南米エクアドル ハッカー攻撃でほぼ全国民の個人情報流出
【安田純平さん解放】「政府の『国際テロ情報組織』が働き掛けた結果だ」 菅官房長官
【油田よこせby米英か?】英外相、今回の攻撃はイランの強大な軍事組織IRGによるものと名指しで非難「ほぼ確実」★2
【岐阜】19歳女子大生の部屋に侵入 タブレット盗んだ疑いで無職の男(43)逮捕 別事件の捜査で自宅から被害品
【国際】エボラ出血熱:感染拡大、封じ込め難航
【国際】タリバン攻撃で39人死亡 アフガン東部と北部
【国際】石油パイプライン施設2か所にドローン攻撃、輸送停止 サウジ
【ICJ】イスラエルにラファ攻撃即時停止 暫定措置命令 国際司法裁判所 [Ikhtiandr★]
【国際】レストランに侵入、全裸で「マルちゃん」を食べボンゴを叩いた男 行動の一部始終が異常で話題に
【政治】マイナンバー制度のサイバー攻撃対策として自治体間ネットワークを集中監視する組織を新設へ
【国際】北朝鮮「アメリカを核攻撃する用意が整った」 プーチン氏に書簡★4
【私的な録音録画】スマホやPC本体に「著作権料上乗せを」…国際組織(※JASRAC加盟)が決議

人気検索: 11yo 幼女 パンツライン 繧キ繝ァ繧ソ蟆丞ュヲ逕溘♀縺。繧薙■繧? 女装 美少女 カタログ 女子高生 顔出し画像 精子 女子女子小中学生盗撮画像 Marsha babko
08:42:54 up 40 days, 9:46, 3 users, load average: 56.74, 73.67, 78.26

in 0.080581188201904 sec @0.080581188201904@0b7 on 022222