イラスト=##ChatGPT##

警察庁が米国の捜査当局とともに、国際ランサムウェア(ransomware・身代金を要求する悪性コード)組織「GUNRA」の最新の攻撃手法を公開し、国内外の機関・企業に対してセキュリティ強化を求めた。

警察庁国家捜査本部は、米連邦捜査局(FBI)、サイバーセキュリティ・インフラセキュリティ庁(CISA)、国家安全保障局(NSA)、国防総省サイバー犯罪センター(DC3)、シークレットサービス(USSS)とともに、GUNRAランサムウェアに関する韓米合同のサイバーセキュリティ勧告文を配布したと11日明らかにした。

GUNRAは昨年から活動が確認された国際ランサムウェア組織である。最近は攻撃ツールを他の犯罪者に提供し、犯罪収益を分配する「サービス型ランサムウェア(RaaS)」の方式でも活動していると把握された。

警察とFBIの分析の結果、GUNRAの攻撃者はセキュリティ機器などのシステム脆弱性を悪用して被害対象のネットワークへのアクセス権限を確保した後、企業・機関内部に侵入してランサムウェアを拡散していることが判明した。攻撃対象は主要インフラをはじめ、金融、医療、製造業などへと拡大している。

彼らはファイルを暗号化するだけでなく、内部データを事前に抜き取ったうえで金銭を要求する「二重恐喝」の手口を用いた。

特にダークウェブ(Dark Web・専用プログラムでのみ接続可能な秘密のインターネット空間)にサイトを運営し、被害企業の名簿や奪取資料の一部を掲示したうえで、身代金を支払わなければ奪取資料を販売または公開すると脅迫した事例もあった。

警察はランサムウェア攻撃を予防するため、仮想私設網(VPN)やリモート接続など外部からのアクセス経路を点検し、最新のセキュリティパッチを適用する一方、多要素認証によってアカウントのセキュリティを強化すべきだと勧告した。

また重要データを安全にバックアップできる体制を整え、今回の勧告文に含まれた侵害の指標を活用してシステム記録と異常行為を綿密に点検する必要があるとした。

警察はランサムウェア感染や侵害の兆候が疑われる場合、攻撃者と直接接触したり交渉したりせず、警察に速やかに通報すべきだと強調した。

警察庁国家捜査本部は現在、GUNRAランサムウェア関連の攻撃を捜査中であり、追加で確保する脅威情報を関係機関と企業に共有する計画だ。あわせて、類似のランサムウェア攻撃に備え、国際社会と協力し民間と官公庁の協力体制を強化するなど、対応力を継続的に高めていく方針である。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。