TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

攻撃組織: LockBit

2023年は1割の企業でランサムウェア攻撃を観測

【ニュース】 ◆2023年は1割の企業でランサムウェア攻撃を観測 (Security NEXT, 2024/02/02) https://www.security-next.com/153130 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆BlackCat / ALPHV (まとめ) htt…

Ransomware Diaries: Volume 3 – LockBit’s Secrets

【訳】ランサムウェア・ダイアリー 第3巻 ロックビットの秘密 【ブログ】 ◆Ransomware Diaries: Volume 3 – LockBit’s Secrets (Analyst1, 2023/08/15) [ランサムウェア・ダイアリー 第3巻 ロックビットの秘密 ] https://analyst1.com/ransomware-diaries-vo…

LockBit 3.0 / LockBit Black (まとめ)

【最新情報】 ◆LockBit 3.0のビルダー流出以後、新たなLockBit亜種が400種近く登場か (Codebook, 2023/08/29 04:22) https://codebook.machinarecord.com/threatreport/29495/ ⇒ https://malware-log.hatenablog.com/entry/2023/08/29/000000_2 【ニュース】…

名古屋港システム停止、脆弱なVPN狙われたか…最新「修正プログラム」適用せず無防備状態

【概要】 項目 内容 侵入経路 VPN装置 VPN機器 Fortigate(Fortinet) 重要インフラ事業者 ・「物流」「航空」「電力」など14分野を重要インフラとして定めている・協会に加盟する港湾運送事業者は物流分野で重要インフラ事業者にあたるが、協会は該当してお…

名古屋港のシステムを停止させたランサムウェア「LockBit」とは? 攻撃の手口や特徴を解説

【ニュース】 ◆名古屋港のシステムを停止させたランサムウェア「LockBit」とは? 攻撃の手口や特徴を解説 (ITmedia, 2023/07/18 10:00) https://www.itmedia.co.jp/news/articles/2307/18/news042.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware…

TSMC denies LockBit hack as ransomware gang demands $70 million

【訳】TSMC、ランサムウェア集団が7000万ドルを要求する中、LockBitのハッキングを否定 【図表】 TSMCに対するロックビットの脅威(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/tsmc-denies-lockbit-hack-as-ransomware-gang-…

Suspected LockBit ransomware affiliate arrested, charged in US

【訳】ランサムウェア「LockBit」の関連会社の容疑者が逮捕され、米国で起訴されました 【ニュース】 ◆Suspected LockBit ransomware affiliate arrested, charged in US (BleepingComputer, 2023/06/15 13:33) [ランサムウェア「LockBit」の関連会社の容疑…

Suspected LockBit ransomware affiliate arrested, charged in US

【訳】LockBitランサムウェアの関連会社容疑者が逮捕され、米国で起訴される 【概要】 Ruslan Magomedovich Astamirov 【ニュース】 ◆Suspected LockBit ransomware affiliate arrested, charged in US (BleepingComputer, 2023/06/15 13:33) [LockBitランサ…

CISA: LockBit ransomware extorted $91 million in 1,700 U.S. attacks

【訳】CISA: LockBitランサムウェア、1700件の米国攻撃で9100万ドルを恐喝 【ニュース】 ◆CISA: LockBit ransomware extorted $91 million in 1,700 U.S. attacks (BleepingComputer, 2023/06/14 11:38) [CISA: LockBitランサムウェア、1700件の米国攻撃で…

【脅威分析レポート】LockBit 3.0ランサムウェア – ビルダーとDLLバイナリに関する調査

【ブログ】 ◆【脅威分析レポート】LockBit 3.0ランサムウェア – ビルダーとDLLバイナリに関する調査 (Cyberreason, 2023/06/08) https://www.cybereason.co.jp/blog/threat-analysis-report/10544/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (ま…

Microsoft: Clop and LockBit ransomware behind PaperCut server hacks

【訳】マイクロソフトの PaperCutサーバハックの背後にClopとLockBitランサムウェアが存在する 【ニュース】 ◆Microsoft: Clop and LockBit ransomware behind PaperCut server hacks (BleepingComputer, 2023/04/26 19:28) [マイクロソフトの PaperCutサー…

#StopRansomware: LockBit 3.0

【公開情報】 ◆#StopRansomware: LockBit 3.0 (CISA, 2023/03/16) https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-075a 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆LockBit 3.0 / LockBit …

2022年第4四半期に最も影響力があったランサムウェアは「LockBit」--Trellixの脅威レポート

【図表】 2022年第4四半期のランサムウェア動向 国家主導型攻撃の動向 環境規制型攻撃 メールセキュリティの動向 XDRでの脅威検知の動向 出典: https://japan.zdnet.com/article/35201146/ 【ニュース】 ◆2022年第4四半期に最も影響力があったランサムウェア…

LockBit ransomware gang claims Royal Mail cyberattack

【訳】LockBit ランサムウェアのギャングがロイヤルメールのサイバー攻撃を主張 【図表】 Royal Mailへの攻撃時のLockbit Blackランサムノートプリンタ(Daniel Card) LockBitのデータ漏洩サイトにおけるRoyal Mailのエントリ(BleepingComputer) 出典: https:…

Ransomware Report 2023: Targets, Motives, and Trends

【訳】ランサムウェアレポート2023年版。ターゲット、動機、トレンド 【図表】 1週間あたりのランサムウェア被害者数 202年8月最終週にDDOSの被害に遭ったランサムウェア群 2022年1年間のランサムウェアグループごとの被害者数合計(上位10社) 2022年におけ…

LockBit 2.0 (まとめ)

incidents.hatenablog.com 【目次】 記事 【技術情報】 【ニュース】 【図表】 関連情報 【関連まとめ記事】 記事 【技術情報】 ■2021年◇2021年8月 ◆How LockBit 2.0 Ransomware Works and Indicators of Compromise (BlackBerry, 2021/08/12) [ランサムウェ…

警察がランサムウエア被害のデータを復旧、どうやって高度な暗号化から復元したのか

【図表】 ランサムウエアに暗号化されたファイルを復旧する主な方法 復号鍵の主な入手方法 LockBit2.0はファイルの先頭部分だけを暗号化する 出典: https://xtech.nikkei.com/atcl/nxt/column/18/00001/07661/ 【ニュース】 ◆警察がランサムウエア被害のデー…

LockBit Green (まとめ)

【要点】 ◎LockBit ランサムウェアの亜種。Contiの暗号アルゴリズムを使用しているのが特徴 【ニュース】 ◆LockBit ransomware goes 'Green,' uses new Conti-based encryptor (BleepingComputer, 2023/02/01 17:48) [ランサムウェア「LockBit」が「グリーン…

LockBit ランサムウェアが「グリーン」になり、新しい Conti ベースの暗号化ツールを使用

【ニュース】 ◆LockBit ランサムウェアが「グリーン」になり、新しい Conti ベースの暗号化ツールを使用 (PRSOL:CC, 2023/02/02) https://www.prsol.cc/lockbit-ransomware-goes-green-uses-new-conti-based-encryptor/ 【関連まとめ記事】◆全体まとめ ◆マル…

LockBit ransomware goes 'Green,' uses new Conti-based encryptor

【訳】ランサムウェア「LockBit」が「グリーン」化、コンチベースの新暗号化ツールを使用 【ニュース】 ◆LockBit ransomware goes 'Green,' uses new Conti-based encryptor (BleepingComputer, 2023/02/01 17:48) [ランサムウェア「LockBit」が「グリーン」…

Microsoft: Over 100 threat actors deploy ransomware in attacks

【訳】マイクロソフト 100社以上の脅威者がランサムウェアを導入した攻撃を実施 【ニュース】 ◆Microsoft: Over 100 threat actors deploy ransomware in attacks (BleepingComputer, 2023/01/31) [マイクロソフト 100社以上の脅威者がランサムウェアを導入…

LockBit green: Ransomware gang releases new malware and targets cloud

【訳】LockBit green: ランサムウェア ギャングが新しいマルウェアをリリース、クラウドを標的に 【ブログ】 ◆LockBit green: Ransomware gang releases new malware and targets cloud (TechMonitor, 2023/01/30) [LockBit green: ランサムウェア ギャング…

Unlocking LockBit - A Ransomware Story - Ransomware Diaries: Volume 1 -

【訳】LockBitのロックを解除する - ランサムウェアの話 - ランサムウェア・ダイアリー 第1巻 - 【ニュース】 ◆Unlocking LockBit - A Ransomware Story (Analyst1, 2023/01/16) [LockBitのロックを解除する - ランサムウェアの話 - ランサムウェア・ダイア…

Royal Mail cyberattack linked to LockBit ransomware operation

【訳】ロイヤルメールのサイバー攻撃は、ランサムウェア「LockBit」の操作に関連しています 【図表】 ロイヤルメールのサイバー攻撃で印刷されたLockBit 3.0の身代金請求書 (Daniel Card氏のTwitter) ハッキング・フォーラムに投稿されたLockBitsppの記事 (B…

Royal Mail halts international services after cyberattack

【訳】ロイヤルメール、サイバー攻撃を受けて国際サービスを停止 【ニュース】 ◆Royal Mail halts international services after cyberattack (BleepingComputer, 2023/01/11 12:13) [ロイヤルメール、サイバー攻撃を受けて国際サービスを停止] https://www.…

Rail giant Wabtec discloses data breach after Lockbit ransomware attack

【訳】鉄道大手のワブテック、ランサムウェア「Lockbit」攻撃によるデータ流出を公表 【ニュース】 ◆Rail giant Wabtec discloses data breach after Lockbit ransomware attack (BleepingComputer, 2023/01/03 15:13) [鉄道大手のワブテック、ランサムウェ…

Ransomware gang apologizes, gives SickKids hospital free decryptor

【訳】ランサムウェアの一団が謝罪し、SickKids 病院に復号化ツールを無償で提供 【ニュース】 ◆Ransomware gang apologizes, gives SickKids hospital free decryptor (BleepingComputer, 2023/01/01 14:00) [ランサムウェアの一団が謝罪し、SickKids 病院…

LockBit 3.0 ‘Black’ attacks and leaks reveal wormable capabilities and tooling

【訳】LockBit 3.0の「Black」攻撃とリークにより、ワーム可能な機能とツールが判明 【図表】 出典: 【ブログ】 ◆LockBit 3.0 ‘Black’ attacks and leaks reveal wormable capabilities and tooling (Sophos, 2022/11/30) [LockBit 3.0の「Black」攻撃とリー…

Russian-Canadian arrested over global LockBit ransomware campaign

【訳】世界的なランサムウェア「LockBit」キャンペーンでロシア系カナダ人を逮捕 【ニュース】 ◆Russian-Canadian arrested over global LockBit ransomware campaign (BBC, 2022/11/10) [世界的なランサムウェア「LockBit」キャンペーンでロシア系カナダ人…

THREAT ANALYSIS REPORT: LockBit 2.0 - All Paths Lead to Ransom

【訳】脅威分析レポート:LockBit 2.0 - すべての道は身代金につながる 【ブログ】 ◆THREAT ANALYSIS REPORT: LockBit 2.0 - All Paths Lead to Ransom (Cyberreason, 2022/07/07) [脅威分析レポート:LockBit 2.0 - すべての道は身代金につながる] https://…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023