連邦政府:重要インフラに対するAvosLockerランサムウェア攻撃に注意

連邦政府:重要インフラに対するAvosLockerランサムウェア攻撃に注意

連邦政府: 重要インフラストラクチャ PlatoBlockchain データ インテリジェンスに対する AvosLocker ランサムウェア攻撃に注意してください。垂直検索。あい。

米国当局は今週、サービスとしてのランサムウェア(RaaS)運用「AvosLocker」による重要インフラに対するサイバー攻撃の可能性について警告を発した。

In 共同安全保障勧告サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)とFBIは、AvosLockerがXNUMX月にも米国全土の複数の重要な業界を標的にし、以下を含むさまざまな戦術、技術、手順(TTP)を使用していると警告した。 二重恐喝 信頼できるネイティブおよびオープンソース ソフトウェアの使用。

AvosLocker 勧告は、次のような背景のもとで発行されました。 ランサムウェア攻撃の増加 複数のセクターにわたって。 で 13月XNUMX日に発表されたレポート, サイバー保険会社コーヴァスは、ランサムウェア攻撃が昨年と比べて80%近く増加し、5月の活動も前月比でXNUMX%以上増加したことを発見した。

AvosLocker ランサムウェア グループについて知っておくべきこと

AvosLocker はオペレーティング システムを区別しません。 これまでのところ、Windows、Linux、 およびVMWare ESXi環境 標的となった組織で。

おそらく最も注目に値するのは、被害者を侵害するために多数の正規のオープンソース ツールを使用していることです。 これらには以下が含まれます リモート アクセス用の AnyDesk などの RMM、ネットワーク トンネリング用の Chisel、コマンド アンド コントロール (C2) 用の Cobalt Strike、資格情報を盗むための Mimikatz、ファイル アーカイバ 7zip などがあります。

このグループは、リモート ホスト上でアクションを実行するために Notepad++、PsExec、Nltest などのネイティブ Windows ツールや機能を利用する、Living-off-the-land (LotL) 戦術を使用することも好みます。

FBI はまた、AvosLocker の関連会社がカスタム Web シェルを使用してネットワーク アクセスを可能にし、横方向の移動、権限昇格、ウイルス対策ソフトウェアの無効化のために PowerShell および bash スクリプトを実行していることも観察しました。 そしてほんの数週間前、当局は次のように警告した。 ハッカーは二重漬けをしている: AvosLocker と他のランサムウェア株を並行して使用して、被害者を驚かせます。

侵害後、AvosLocker は、被害者が協力的でない場合に、後続の恐喝を可能にするためにファイルをロックし、窃取します。

Corvus の脅威インテリジェンス マネージャー、Ryan Bell 氏は、AvosLocker や他の RaaS グループの TTP について、「正直に言うと、私たちがここ XNUMX 年ほど見てきたものとまったく同じです」と述べています。 「しかし、それらはより致命的に効率的になってきています。 時間が経つにつれて、彼らはより良く、より速く、より速くなっていきます。」

ランサムウェアから守るために企業ができること

AvosLocker とその類似品から保護するために、CISA は、ネットワーク セグメンテーション、多要素認証、復旧計画などの標準的なサイバーセキュリティのベスト プラクティスの実装を含め、重要なインフラストラクチャ プロバイダーが自らを保護できる方法の長いリストを提供しました。 CISA は、リモート デスクトップ サービス、ファイルとプリンタの共有サービス、コマンド ラインとスクリプトのアクティビティと権限の制限または無効化など、より具体的な制限を追加しました。

組織は今すぐ行動を起こすことが賢明です。 ランサムウェアグループはさらに増殖する一方だ 数ヶ月に来て。

「通常、ランサムウェア グループは少し夏休みを取ります。 彼らも人間であることを私たちは忘れています」とベル氏は、ここ数カ月間のランサムウェアの数が平均よりも少なかったことを挙げて語った。 5.12月にランサムウェアによるサイバー攻撃がXNUMX%増加したのは、炭鉱のカナリアだと同氏は言う。

「彼らは第2022Qまで攻撃を増やすだろう。 これは、2021年とXNUMX年の両方のように、通常、年間を通して見られる最高値であり、それが現在でも当てはまることがわかります」と彼は警告します。 「全体的に状況は確実に好転している。」

タイムスタンプ:

より多くの 暗い読書