Google(グーグル)の脅威分析グループは、ランサムウェア「Conti(コンチ)」を使う犯罪集団などロシアのハッカーの仲介役として働く、金銭的動機を持った脅威アクターの存在を確認したと発表した。
Googleが「EXOTIC LILY(エキゾチック・リリー)」と呼ぶこのグループは、初期アクセス手段のブローカーとして、脆弱な組織を見つけ、そのネットワークへのアクセス情報を、最高額の入札者に販売する。Contiのようなランサムウェア犯罪集団は、被害者となるネットワークへの初期アクセスをこのグループに委託することで、攻撃の実行段階に集中することができるというわけだ。
EXOTIC LILYの場合、この初期アクセスは標的に電子メールを送信する活動から始まる。メールのやり取りの中で、EXOTIC LILYはなりすまし用ドメインや偽のIDを使って、正当な組織や従業員を装う。多くの場合、なりすましドメインは、既存の組織の実際のドメイン名とほぼ同じだが、トップレベルドメインが「.us」「.co」「.biz」に変わっている。EXOTIC LILYは、なりすました組織の正当な従業員に見せかけるため、ソーシャルメディアに偽のプロフィールを作成し、そこにAIで生成された人間の顔の画像を使っていた。
この攻撃グループは、まずビジネス提案を口実に標的型フィッシングメールを送り、最終的にはWeTransfer
スポンサーリンク
グーグル、ランサムウェア犯罪集団に初期アクセス手段を提供するブローカーとして働く組織を発見
最近の投稿
- YouTube Shorts’ Dream Screen feature can now generate AI video backgrounds
- 国民民主党も玉木代表の不倫騒動で「政治とカネ」問題、人ごとにあらず【佐藤優】 – 佐藤優「次世代リーダーの教養」
- 関税だけでないトランプ政策の脅威、アジアに「頭痛の種」 – WSJ PickUp
- 日産低迷、「売れる車がほとんどない」北米の窮地 特需は去り、本来の実力で明暗分かれる局面に | 経営 | 東洋経済オンライン
- ボーイングCEO「もう間違いは許されない」 – WSJ PickUp
- オリンパス「CEO突然辞任」で後継探しの苦悩再び 1年前にトップを譲った竹内会長の胸中やいかに | IT・電機・半導体・部品 | 東洋経済オンライン
- 【無料公開】「半導体10兆円投資を完遂する!」経済安保のドン・甘利明氏、予算獲得に鼻息 – Diamond Premiumセレクション
- 【中学受験・首都圏】慶應付・明大付・立教付…青学が入試日変更で「プチ・サンデーショック」、玉突きで志願者が増減する学校とは? – わが子が伸びる中高一貫校&塾 2025年中学受験直前
- KADOKAWA「サイバー攻撃」が示した経営リスク セキュリティの難題に日本企業はどう向き合うか | 東洋経済Tech×サイバーセキュリティ | 東洋経済オンライン
- トランプ氏の「カリスマ」頼みの政策運営の危うさ、ラストベルトの労働者の状況は変わるのか – トランプ復権 激変する世界
コメント