過去12ヶ月間は、サイバー犯罪活動の前例のない急増を見てきました,増加の多くを説明する二つの重要な傾向–Covid-19パンデミックは、悪意のあるアクターのための新たな攻撃面と機会を導入しました,ランサムウェア恐喝戦術の新たな開発は、迷路などの事業者に数百万人が失われました,Sodinokibi,Egregorなど.以下は、Computer Weeklyの2020年のサイバー犯罪のトップ10記事です。
:
- サイバーギャングは、Sodinokibi攻撃の後にTravelexからの支払いを要求
- Blackbaud違反の犠牲者のリストは120を超えています
- ITサービス会社Cognizantは、Maze ransomware攻撃の後に顧客に警告します
- フィッシング詐欺はLloyds Bankの顧客を対象としています
- Coronavirus now possibly largest ever cyber security threat
- サイバー暴力団は、Covid-19コロナウイルスの可能性のある将来のワクチンの試験を実施するために、待機中の医療研究会社のコンピュータシステムを攻撃した。
- サイバー攻撃後の化粧品会社エイボンオフライン
- Travelexのハッカーは、大規模なサイバー攻撃でドイツの自動車部品会社Gediaをシャットダウン
- Carnival cruise linesがランサムウェアに襲われ、顧客データが盗まれた
- 法律事務所のハッカーは、トランプの汚れを解放すると脅します
サイバーギャングは、Sodinokibi攻撃の後にTravelexからの支払いを要求
外国為替会社Travelexは、大晦日にITシステムを無効にしたSodinokibiとして知られる最も洗練されたランサムウェア攻撃の一つに見舞われた後、重要なコンピュータファイルを復号化するための支払いの要求に直面している。
70カ国で事業を展開している同社は、犯罪者のハッカーがコンピュータネットワークに侵入し、多くのスタッフが休暇中に会社を襲った壊滅的な攻撃を受けた後、数日の混乱に直面している。
セキュリティの専門家によると、犯罪者は、ウイルスによって暗号化されたコンピュータネットワーク上のファイルの内容を回復することを可能にする復号化ツールをTravelexに供給するために六桁の合計を要求している。
Blackbaud違反の犠牲者のリストは120を超えています
英国のナショナル-トラストは、米国のクラウドソフトウェアサプライヤー Blackbaudで発生した二ヶ月前のランサムウェア事件で、卒業生やドナーのデータを危険にさらすために、教育や慈善団体のリストに参加しています。
BBCによると、自然の風景やランドマーク、公園、庭園、風格のある家など、全国の何百もの重要な歴史的なサイトを運営するトラストは、ボランティアや募金活動に関するデータが危険にさらされていたが、5.6万人のメンバーに関するデータは安全であったと述べた。
組織は調査を実施し、影響を受ける可能性のある人に通知しています。 英国のデータ保護規則に従って、それはまた、Blackbaudのを含む大量の報告を扱っているInformation Commissioner’S Officeに事件を報告しました。
ITサービス会社Cognizantは、Maze ransomware攻撃の後に顧客に警告します
Cognizantは、Maze ransomwareグループによるサイバー攻撃が一部の顧客にサービスをヒットさせたと警告しました。
itサービス会社は、16億ドル以上の売上高を持ち、37カ国で事業を行っており、17日金曜日に行われた攻撃は、顧客の一部に混乱を引き起こしたと述べた。
製造業、金融サービス、技術、医療業界の企業にITサービスを提供するCognizantは、18日土曜日の声明で攻撃を確認した。
フィッシング詐欺はLloyds Bankの顧客を対象としています
Lloyds Bankの顧客は、現在電子メールとテキストメッセージの受信ボックスに当たっているフィ
法律事務所グリフィン法は、メッセージを受信した約100人を認識された後、詐欺に人々に警告しています。
公式のロイズ銀行の対応のように見える電子メールは、自分の銀行口座が侵害されていることを顧客に警告します。 それは読み取ります:”あなたのアカウントの銀行は、あなたのアカウント上の最近の活動のために、無効になっている、私たちはあなたのアカウン”
Covid-19coronavirusに関連するフィッシングメールやその他のセキュリティ脅威の総量は、Proofpointの脅威研究と検出のシニアディレクターであるSherrod DeGrippoによると、長い間見られてきた単一のテーマを中心にしたサイバー攻撃の種類の最大の合体を表している。
これまでに、Proofpointは、資格情報のフィッシング、悪意のある添付ファイルやリンク、ビジネスメールの侵害、偽のランディングページ、ダウンローダ、スパム、マルウェアやランサムウェアの株に至るまでの攻撃を観察しており、すべてが急速に広がるコロナウイルスに結びついています。
“5週間以上にわたり、私たちの脅威研究チームは、多数のCovid-19悪意のある電子メールキャンペーンを観察しており、多くの人が恐怖を使って潜在的な犠牲者
サイバー暴力団は、Covid-19コロナウイルスの可能性のある将来のワクチンの試験を実施するために、待機中の医療研究会社のコンピュータシステムを攻撃した。
迷路ランサムウェアグループは、同社が身代金を支払うことを拒否した後、元患者の何千もの個人情報を公開し、ハマースミス薬研究のコンピュータシ
アルツハイマー病を治療するためのエボラワクチンと薬を開発するためのテストを行った会社は、薬やワクチンの早期臨床トレイルを実行します。
サイバー攻撃後の化粧品会社エイボンオフライン
ブラジル所有の化粧品と美容会社エイボンの英国のウェブサイトの一部は、そのITシステ
この攻撃は、ポーランドやルーマニアを含む英国以外の複数の国で有名な営業担当者が使用しているバックエンドシステムに影響を与えたと理解されており、現在オンラインに戻っています。 これにより、人々は会社に注文することができなくなりました。
エイボンは、2020年6月9日に米国証券取引委員会に通知した違反を明らかにし、IT環境で「サイバー事件」が発生し、システムが中断され、運用に影響を与
Travelexのハッカーは、大規模なサイバー攻撃でドイツの自動車部品会社Gediaをシャットダウン
ハイストリート銀行と外貨交換チェーンTravelexを三週間以上
七カ国で4,300人を雇用している部品メーカー Gedia Automotive Groupは、攻撃は、そのITシステムをシャットダウンし、スタッフを家に送ることを余儀なくされている会社
Attendornに本社を置く100年前の会社は、そのシステムが完全に稼働するまでに数週間または数ヶ月かかるとウェブサイトに掲載された声明で述べた。
Carnival cruise linesがランサムウェアに襲われ、顧客データが盗まれた
Cruise ship operator Carnival Corporationは、ブランドのITシステムの一部にアクセスして暗号化した不特定のランサムウェア攻撃の犠牲になったと報告しており、顧客とスタッフの両方の個人データが危険にさらされている可能性があります。
カーニバルは、旅行業界の他の部分と同様に、Covid-19パンデミックに襲われている–それはまた、プリンセスクルーズ、最初の流行の中心に自分自身を発見した不運なダイヤモンドプリンセスの所有者を運営しています-17月に米国証券取引委員会に事件を報告しました。
そのフォーム8-Kファイリングでは、同社は、そのシステムにアクセスしたサイバー犯罪者はまた、迷路とReVIL/Sodinokibiグループによって犯さソートの二重恐喝攻撃の切迫した危険性があることを示唆している、そのデータファイルの数をダウンロードしたと述べました。
法律事務所のハッカーは、トランプの汚れを解放すると脅します
ニューヨークの有名人の法律事務所Grubman、Shire、Meiselas、Sacks(GSMS)に対するReVILまたはSodinokibiランサムウェア攻撃の背後にあるサイバー犯罪ギャングは、身代金の需要を42mに倍増させ、ドナルド-トランプ米大統領に関する妥協の情報を公開すると脅したと報告されている。
エンターテインメントニュースのウェブサイトPage Sixが見た声明の中で、Sodinokibiグループ–ゴールド–サウスフィールドという名前でも行っている-は、トランプに”汚れた洗濯物”を発見したと述べた。
脅威は伝えられるところによると、次のようになります。: “トランプ氏は、あなたが大統領に滞在したい場合は、男に鋭い棒を突く、そうでなければ、永遠にこの野心を忘れることがあります。 そして、あなたの有権者に、私たちはあなたがそのような出版の後、あなたは確かに彼を大統領として見たくないことを知らせることができます。 締め切りは一週間です。”