不審な新たなランサムウェア グループがソニーへのハッキングを主張

不審な新たなランサムウェア グループがソニーへのハッキングを主張

不審な新たなランサムウェア グループが、ソニーが PlatoBlockchain Data Intelligence をハッキングしたと主張しています。垂直検索。あい。

新たな脅威アクターがファイルを提供しているとされる ダークウェブ上でソニーから盗まれた、しかし、グループがどのようにしてエンターテイメント巨人のデータを入手したのか、そしてそれが実際にどれほど価値があるのか​​については議論が続いています。

「Ransomed」または「RansomedVC」と呼ばれるこの作戦は、この時点で XNUMX か月ちょっと前から行われていたが、月曜日にダークウェブのリーク サイトに通知を投稿し、「ソニーの [原文のまま] すべてのシステムを侵害した」と主張した。 同団体によると、ソニーが支払いを拒否したため、現在はデータをコミュニティに販売しているという。

しかし、 25 月 XNUMX 日に投稿された「オタク」に関する X (旧 Twitter) の投稿、vx-undergroundは、このグループは「ランサムウェアを展開しておらず、企業データは盗まれず、サービスには影響がなかった」と明言した。 実行したのは、Jenkins、SVN、SonarQube、Creator Cloud Development など、同社が使用するさまざまな開発者ツールや、その他の重要ではないと思われる認証情報やファイルからデータを収集していたようです。

出版時点でソニーはDark Readingのコメント要請に応じていない。 ソニーの担当者はSecurityWeekに語った。 状況を調査しているとのこと。

実際に何が起こったのか

その成果を証明するために、Ransomed はリーク全体のファイル ツリーを添付したようです ダークウェブのリストに。 ただし、含まれているファイルは全部で 6,000 未満であり、「ソニーのすべて」とは言えません。

オンライン掲示板ではハッカーも利害関係者も同様に その矛盾をからかいました。 そして、あるサイバー犯罪フォーラムの投稿では、「Major Nelson」という名前のユーザーがさらに一歩進んで、次のように述べています。 すべてのデータを公開する 彼らはランサムドが盗んだと主張している。 (これらの関係者がどのようにしてこのデータを入手したのかは不明です。) これには、これらのインフラストラクチャ ファイルのほか、ライセンスを生成するためのデバイス エミュレーター、インシデント対応ポリシー、「内部システム用の多数の認証情報」などが含まれていました。

ネルソン少佐は事の重大さを軽視していたようだ。 「ジャーナリストの皆さんは、ランサムウェアのチームの嘘を信じています。 あまりにもだまされやすいので、恥じるべきです。 RansomedVC は、あなたを騙して影響力を追い求めているだけの詐欺師です。 漏れを楽しんでください」と彼らは書いた。

最初の投稿以来、グループ自体がメッセージを変更しているようです。 で SOCRadar によってキャプチャされた最近のフォーラム投稿, あるランサムド関連会社は、「ソニーのインフラへのアクセス」を販売していると主張した。

この若い脅威アクターが自らの功績を誇張するのはこれが初めてではない。

身代金を支払われるのは誰ですか?

Ransomed.vc は、新しいハッカー フォーラムとして 15 月 XNUMX 日に開設されました。 しかしその翌日、DDoS 攻撃の被害に遭いました。 その後、管理者はランサムウェア活動の漏洩サイトとしてブランドを変更しました。

Black Kite の研究責任者である Ferhat Dikbiyik 氏は、オンライン チャネルを通じてこのグループを追跡しています。 「このグループについて重要なのは、これまでに何人の犠牲者を記録しているかということです…41人? そしておそらくその半分はブルガリア出身です。 そのため、彼らは小国の中小企業に重点を置いています」と彼は言います。

ソニーとトランスユニオンについての壮大な主張と比較してください。 それは盗んだと主張した 「従業員がシステムにダウンロードまたは使用したすべてのもの。」

それはアマチュアの服装だ、とディクビイク氏は説明する。 「2週間前だったと思いますが、彼らは会社をハッキングし、ウェブサイトを変更しました。 Web サイトの改ざんは非常に古いやり方です。引用符を付けなくても「プロ」のランサムウェア グループほど、そのようなことはしません。なぜなら、彼らは被害者を暴露して影響力を失うことを望まないからです。」

ディクビク氏はこう結論づけた。 「彼らはただ名声を得たいだけなのです。」

タイムスタンプ:

より多くの 暗い読書