ゼファーネットのロゴ

ランサムウェアギャングはそれが49ersフットボールチームをハッキングしたと言います

日付:

サンフランシスコフォーティナイナーズはランサムウェア攻撃に見舞われ、サイバー犯罪者はフットボールチームの財務データの一部を盗んだと主張しています。

ランサムウェアギャング ブラックバイト 最近、盗まれたとされるチーム文書の一部をダークウェブサイトの「2020Invoices」と記されたファイルに投稿しました。 ギャングは身代金の要求を公表したり、盗んだり暗号化したりしたデータの量を指定したりしませんでした。

NFLで最も価値があり、名高いフランチャイズの49つであり、XNUMX週間前にプレーオフの試合に敗れたチームは、日曜日の声明で、企業のITの一部を混乱させた「ネットワークセキュリティインシデント」に最近気付いたと述べました。ネットワークシステム。 XNUMXersは、法執行機関に通知し、サイバーセキュリティ会社を雇って支援したと述べた。

「これまでのところ、この事件が、リーバイススタジアムの運営やチケット所有者に関連するシステムなど、企業ネットワーク外のシステムに関係していることを示すものはありません」とチームは声明で述べ、ホームスタジアムについて言及しました。

攻撃のニュースは、FBIと米国シークレットサービスがBlackByteランサムウェアに関するアラートを発行してからXNUMX日後に届き、XNUMX月以降「少なくともXNUMXつの米国の重要インフラセクターのエンティティを含む複数の米国および外国の企業を危険にさらした」と述べています。

ターゲットをハッキングし、暗号化によってデータを人質にとどめるランサムウェアギャングは、昨年、世界最大の食肉包装会社、米国最大の燃料パイプライン、およびその他のターゲットに対する注目を集める攻撃で広範囲にわたる大混乱を引き起こしました。 西側の政府は、主にロシアとその周辺で活動しているサイバー犯罪者を取り締まると約束していますが、彼らの努力を示すことはほとんどありません。

先月、ランサムウェアの被害者には、ベルギーとドイツの海上燃料貯蔵所の運営者とポルトガルの報道機関が含まれていました。 ワイヤレスプロバイダーへのサイバー攻撃 ポルトガルのボーダフォン 先週、ランサムウェアのすべての特徴がありましたが、ポルトガルの同社のCEOは、ランサムウェアの需要はないと述べました。

[ 読む: 法執行機関のブローバック、ランサムウェア対策の成功を後押しするサイバー保険の更新

BlackByteは サービスとしてのランサムウェア グループ。 つまり、独立したオペレーターがマルウェアを開発したり、組織にハッキングしたり、その他の役割を果たしたりして、分散化されているということです。 これは、ランサムウェアグループの専門性が高まる傾向の一部です。 FBI、NSAなどによる最近の報告によると、ランサムウェア事業者は、彼らの間の支払い紛争を解決するために仲裁システムを設定しているとさえ言っています。

サイバーセキュリティ会社Emisoftの脅威アナリストであるBrettCallow氏は、BlackByteのマルウェアは、多くのランサムウェアバリアントと同様に、ロシア語または特定のロシアの同盟国が使用する言語を使用するシステムを暗号化しないようにハードコーディングされていると述べました。

しかし、キャロウは、49ersの攻撃の背後にいる人がロシアまたはその隣人のXNUMX人にいるという意味ではないと述べた。

「誰でもマルウェアを使用して攻撃を開始できます」と彼は言いました。

関連する DarkSide Shutdown:出口詐欺またはTheHillsへの実行

関連する 法執行機関のハッキングによるREvilランサムウェアギャングの攻撃

関連する コロニアルパイプラインのCEOが4.4万ドルのランサムウェアの支払いについて説明

関連する ブラックハット2021:新しいCISAボスがアンチランサムウェアコラボを発表

関連する ロシアのREvilランサムウェアバストからのXNUMXつの重要なシグナル 

関連する ランサムウェア対策の取り締まりにおける米国財務省の制裁暗号交換 

カウンターを見る

AP通信による前のコラム:
タグ:

スポット画像

最新のインテリジェンス

スポット画像