ランサムウェア被害に遭った大手保険 CNA のシステムが復旧した

Insurance giant CNA fully restores systems after ransomware attack

2012/05/13 BleepingComputer — 米国の大手保険会社である CNA Financial は、3月下旬に発生した Phoenix CryptoLocker ランサムウェア攻撃により、オンラインサービスや業務を停止していたが、そのシステムが完全に復旧したという。CNA は、サイバー保険を含む幅広い商品を提供しており、Insurance Information Institute の統計によると、米国で6番目の商業保険会社となっている。

Continue reading “ランサムウェア被害に遭った大手保険 CNA のシステムが復旧した”

Colonial Pipeline ハッキングにより給油パニックが発生した

Panic buying in US as petrol pumps run dry after Colonial Pipeline hack

2021/05/12 SCMP — 米国最大の燃料パイプラインの閉鎖が5日目に入ったことで、フロリダ州からバージニア州でガソリン価格が上昇し、また、ガソリン・スタンドのタンクが空になり、ドライバーたちがパニック状態に陥っている。

Continue reading “Colonial Pipeline ハッキングにより給油パニックが発生した”

Colonial Pipeline 攻撃の背景には DarkSide がいると FBI が特定

‘DarkSide’ criminal gang behind cyberattack on major US fuel pipeline, says FBI

2021/05/10 SCMP — サイバー攻撃を受けた米国大手燃料パイプラインが、FBI と行政当局が犯人であるハッカー集団 DarkSide だと特定したことを受けて、週末までに大半のサービスを回復させたいと発表した。東海岸で消費される燃料の約45%を供給する Colonial Pipeline は、ランサムウェア攻撃により、システムの一部が影響を受けたことを明らかにし、操業を停止した。その後、米国政府は燃料供給には支障がないことを強調し、価格の高騰や経済への影響を緩和しようと努めている。

Continue reading “Colonial Pipeline 攻撃の背景には DarkSide がいると FBI が特定”

オクラホマ州 Tulsa 市がランサムウェア攻撃に遭っている

City of Tulsa’s online services disrupted in ransomware incident

2021/05/10 BleepingComputer — オクラホマ州 Tulsa 市は、ランサムウェア攻撃を受けた後に、マルウェア拡散を防ぐために、市のシステムを停止せざるを得ない状況に陥った。Tulsa はオクラホマ州で2番目の都市であり、その人口は 約40万人だ。5月の最初の週末に、Tulsa のネットワーク上でランサムウェア攻撃が展開されたことで、同市の全システムがシャットダウンされ、オンライン・サービスが停止した。

Continue reading “オクラホマ州 Tulsa 市がランサムウェア攻撃に遭っている”

Colonial Pipeline の事件はインフラ攻撃における氷山の一角に過ぎない

Colonial Pipeline Ransomware: Part of a Growing Trend of Industrial Cyberattacks

2021/05/09 OTORIO — 残念ながら、米国最大級のパイプライン Colonial Pipeline へのランサムウェア攻撃は、私たちにとって驚きではない。この 1月以降、重要インフラサイトの運営に影響を与える攻撃の数が、劇的に増加している。水道・ガス・電気・病院などの公共施設が、ハッカーたちの関心を集めていると実感している。

Continue reading “Colonial Pipeline の事件はインフラ攻撃における氷山の一角に過ぎない”

ランサムウェア・ギャングたちは 2,100 社分のデータをリークしている

Ransomware gangs have leaked the stolen data of 2,100 companies so far

2021/05/08 BleepingComputer — 2019年以降、ランサムウェア・ギャングは 2,103社分のデータを盗み、ダークウェブにリークしてきた。ランサムウェアが始まった2013年当時、攻撃者の目的は、できるだけ多くの企業データを暗号化した後に、復号をネタに身代金を要求することだった。

Continue reading “ランサムウェア・ギャングたちは 2,100 社分のデータをリークしている”

米国最大の Colonial Pipeline がランサムウェア攻撃により停止

Largest U.S. pipeline shuts down operations after ransomware attack

2021/05/08 BleepingComputer — 米国最大の燃料パイプライン企業である Colonial Pipeline が、ランサムウェアと思われる攻撃を受け、業務を停止している。Colonial Pipeline は、メキシコ湾岸にある製油所と米国の南部/東部の市場を結び、石油精製品を輸送している企業である。

Continue reading “米国最大の Colonial Pipeline がランサムウェア攻撃により停止”

大手ヘルスケアの Scripps Health がランサムウェア攻撃を受けている

Health care giant Scripps Health hit by ransomware attack

2021/05/01 BleepingComputer — サンディエゴの非営利ヘルスケア機関である Scripps Health がランサムウェア攻撃を受け、オンライン・ポータルへのユーザー・アクセスを停止し、患者の診療業務をオフライン化するという状況に陥っている。地元メディアの報道によると、この攻撃を受けたことで、患者へのサービスが停止し、一部の重症患者は転院せざるを得なくなったという。

Continue reading “大手ヘルスケアの Scripps Health がランサムウェア攻撃を受けている”

英国の Merseyrail 鉄道が Lockbit ランサムウェア被害に遭っている

UK rail network Merseyrail likely hit by Lockbit ransomware

2021/04/28 BleepingComputer — Merseyrail は、英国のリバプール地域の68の駅で列車サービスを提供している鉄道ネットワーク企業である。その同社の電子メール・システムが、ランサムウェア犯罪者たちに悪用され、従業員やジャーナリストを攻撃するメールが送られたことから、サイバー攻撃の存在が確認された。

Continue reading “英国の Merseyrail 鉄道が Lockbit ランサムウェア被害に遭っている”

マイニング企業 Gyrodata にランサムウェア攻撃が発生

Mining technology company Gyrodata hit by ransomware attack – employee data leaked

2021/04/23 TheDailySwig — マイニング・テクノロジー企業である Gyrodata を狙ったランサムウェア攻撃により、従業員に関する機密情報が流出した可能性がある。米国に本社を置く Gyrodata は、エネルギー企業向けに指向性掘削や測量などのサービスを提供している。

Continue reading “マイニング企業 Gyrodata にランサムウェア攻撃が発生”

Cring という名のランサムウェアが Fortinet VPN を狙っている

New Cring ransomware hits unpatched Fortinet VPN devices

2021/04/07 BleepingComputer — Fortinet の VPN に影響を与える脆弱性が、人間が操作する新種のランサムウェア Cring により悪用され、産業分野ネットワークへの不正侵入が生じ、悪意の暗号化が行われていることが判明した。Cring ランサムウェア(Crypt3r、Vjiszy1lo、Ghost、Phantom とも呼ばれる)は、この1月にAmigo_Aにより発見され、スイスの通信事業者である Swisscom CSIRT チームも察知しているものである。

Continue reading “Cring という名のランサムウェアが Fortinet VPN を狙っている”

マルウェアにより自動車用排ガス試験場が機能停止

Malware attack is preventing car inspections in eight US states

2021/04/03 BleepingComputer — マルウェアによるサイバー攻撃が Applus Technologies 社を襲い、コネチカット州、ジョージア州、アイダホ州、イリノイ州、マサチューセッツ州、ユタ州、ウィスコンシン州などで影響が生じている。

Continue reading “マルウェアにより自動車用排ガス試験場が機能停止”

フロリダの公立高校に $40 million を要求するランサムウェア・ギャングたち

Ransomware gang wanted $40 million in Florida schools cyberattack

2021/04/02 BleepingComputer — 被害者からの多額の支払いに元気づけられたランサムウェア・ギャングたちは、支払い能力のない組織に対しても、法外な身代金を要求するようになった。たとえば、フロリダ州 Broward County の公立学校区へのランサムウェア攻撃では、ならず者たちが $40,000,000 もの支払いを要求していることが、最近になって明らかになった。

Continue reading “フロリダの公立高校に $40 million を要求するランサムウェア・ギャングたち”

病院などの医療施設を狙うランサムウェアとは?

Ransomware: Hospitals and Healthcare are Targets

2021/04/01 OTORIO — 先月のこと、医療機関を狙った大胆なランサムウェア攻撃が発生したが、それは初めてのことではない。まず 2月9日には、フランス南西部のダックス病院がランサムウェアの攻撃を受けた。また 2月15日には、リヨン近郊のヴィルフランシュ・シュル・ソーヌにある病院が同様の攻撃を受けている。

Continue reading “病院などの医療施設を狙うランサムウェアとは?”