MazeランサムウェアがIT大手Cognizantを攻撃――コロナ禍で加速するサイバー攻撃の脅威
新型コロナウイルスのパンデミックが世界中のビジネスに深刻な混乱をもたらす中、IT大手Cognizant(コグニザント)に対するMazeランサムウェアによるサイバー攻撃は、まさに追い打ちをかける形となりました。
数十億ドル規模の売上を誇るIT企業Cognizantは、自社のコンピューターシステムがMazeランサムウェアに感染したことを発表しました。被害の全容はまだ特定できていませんが、ハッカーたちがこの危機的な状況につけ込んでいることは明白です。
同社の声明によると、一部の社内システムが影響を受け、一部のクライアントにおいてサービス障害が発生したとのことです。しかし、攻撃者側からの責任ある対応は一切ありません。
この事態は状況をさらに複雑にしています。だからこそ、Mazeランサムウェアについて正しく理解することが、これまで以上に重要になっているのです。
Mazeランサムウェアとは?
2019年5月に初めて確認されたMazeランサムウェア(ChaChaランサムウェアとも呼ばれます)は、それ以来、攻撃性と破壊力を増し続けています。一般的なデータ暗号化型ランサムウェアとは異なり、Mazeはネットワーク全体へ自己拡散し、経路上にあるすべてのコンピューターに感染・暗号化を行うことができます。さらに、盗み出したデータを攻撃者自身のサーバーへ送信し、身代金要求の交渉材料として保管することも可能です。
特に恐ろしいのは、「身代金が支払われない場合は盗んだデータをオンライン上に公開する」という脅しです。
仕組みはどうなっているのか?
Mazeランサムウェアは、コードのリバースエンジニアリング(解析)を防ぐように設計されているため、検出が非常に困難です。また、FalloutやSpelevoといったエクスプロイトキットや、フィッシングメールなどを利用して拡散します。
心配すべき事態なのか?
答えは「イエス」です。フォーチュン500に選ばれるような大手企業であるCognizantさえも完全な防御を実現できなかったのですから、中小企業やその他の大企業に何が起こりうるかは、容易に想像できるでしょう。
通常、ランサムウェアはファイルを暗号化し、被害者をシステムから締め出します。しかし、Mazeの場合は少し様子が異なります。データを暗号化する前に、大量のデータを盗み出してリモートサーバーへ送信するのです。これは、身代金が支払われない場合にダークウェブでデータを売却するための準備であり、簡単に言えば、交渉を有利に進めるための「切り札」なのです。
したがって、誰もがこの厄介なランサムウェアの標的にならないよう、事前の対策を講じることが不可欠です。
Mazeの背後にいるのは誰か?
発生源となる国や組織の特定には至っていませんが、ロシア連邦に拠点を置くグループではないかという噂があります。なお、このランサムウェアは、マルウェアインテリジェンスアナリストのジェローム・セグラ(Jerome Segura)氏によって発見されました。
では、Mazeランサムウェアから身を守る方法はないのでしょうか?
実は、重要な文書のデータバックアップを適切に取得していれば、たとえ被害を受けても身代金を支払わずに済む可能性があります。加えて、強固なセキュリティ対策を日頃から講じておくことが、最大の防御策となります。
-
WannaCryに学ぶランサムウェア対策――クラウドバックアップでデータを守る方法
難しい技術知識がなくても、シンプルな対策だけで身を守ることができます。それが「データバックアッププラン」です。信頼できるセキュアなバックアップサービスを利用すれば、大切なデータは安全に守られます。今すぐRight Backupを導入しましょう。 21世紀のセキュリティはウイルス対策ソフトだけでは不十分 多くの人は、現代のセキュリティがアンチウイルスソフトの導入だけでは足りないことを理解していません。マルウェアの脅威は、PC上の一つの不正プログラムにとどまりません。ハッカーにとって最も好まれる攻撃手法こそが「ランサムウェア攻撃」なのです。ソフトウェアの更新とデータの定期バックアップを怠っていれ
-
SMB1はランサムウェア攻撃にどれほど脆弱?危険性と無効化の手順を徹底解説
SMB(Server Message Block)は、コンピュータネットワーク分野でよく知られるプロトコルです。SMBは1980年代に、当時IBMに在籍していたBarry Feigenbaum氏によって設計されました。主な目的は、ネットワーク上のノード間でプリンター、ファイル、シリアルポートへの共有アクセスを提供することです。また、プロセス間通信のためのトランザクションプロトコルを運ぶこともできます。 Server Message Blockは主にWindowsコンピュータで利用されており、サーバー側コンポーネントには「LAN Manager Server」、クライアント側コンポーネントには「