「REvil」ランサムウェア攻撃を受けたKaseya、復号キーを入手
ZDNet Japan 2021-07-26 11:03 この攻撃で、顧客約60件が直接侵害されただけでなく、影響は1500社に及んだとみられている。攻撃が原因で、スウェーデンのスーパーマーケットチェーンCoopのレジはほぼ1週間停止したという。全国で利用されているCoopのレジは、Kaseyaが提供するサービス「VSA」の汚染されたソフトウェア更新を通して感染した。Kaseyaのソフトウェアを使用するニュージーランドの学校なども影響を受けたという。 「KaseyaはEmsisoftと協力して、顧客に関わる取り組みをサポートしている。Emsisoftは、復号キーが被害者の環境のロック解除に有効であることを確認済みだ」(Kaseya) Joe Biden米大統領は約2週間前、ロシア政府に対し、米国の企業を狙うロシアのサイバー犯罪者を取り締まるよう求めた。その後、REvilグループのウェブサイトはオフラインになった。 Biden大統領は6月、ロシアのVladimir Putin大統領に対し、重要インフラはこの種のサイバー攻撃の「対象から外す」べきだと話したという。5月には、米石油パイプライン大手のColonial Pipelineがハッカー集団「DarkSide」によるランサムウェア攻撃を受け、米東海岸の燃料供給が部分的に混乱する事態に陥った。 Colonialへの攻撃は、ロシアを拠点とするランサムウェアを外交問題へと発展させ、REvilが活動を停止するきっかけになったと考えるセキュリティ専門家もいる。 この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。 The Japanese edition of 'ZDNet' is published under license from A Red Ventures Company., Fort Mill, SC, USA. Editorial items appearing in 'ZDNet Japan' that were originally published in the US Edition of 'ZDNet', 'TechRepublic', 'CNET', and 'CNET News.com' are the copyright properties of A Red Ventures Company. or its suppliers. Copyright (c) A Red Ventures Company. All Rights Reserved. 'ZDNet', 'CNET' 'TechRepublic' and 'CNET News.com' are trademarks of A Red Ventures Company.