X



新しい朝が来た。古いCISCO ASAのVPNの脆弱性を狙ったランサムウェア「AKIRA」が猛威 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001インターフェロンβ(北海道) [BR]
垢版 |
2023/09/11(月) 11:48:20.91ID:hgbJGWCt0?PLT(12015)

Cisco Systemsは2023年8月24日(米国時間)、多要素認証が設定されていないCisco VPNを標的にしたランサムウェア「Akira」の攻撃で、同社顧客のシステムが被害を受けたと発表した。

VPNの実装、利用において多要素認証(MFA)を有効にすることの重要性は明らかだ。MFAを導入することで、組織はランサムウェア感染を含め、不正アクセスのリスクを大幅に低減できる。ブルートフォースアタック(総当たり攻撃)により、攻撃者がユーザーのVPN認証情報を取得した場合でも、MFAなどの追加の保護を設定することで攻撃者がVPNに不正アクセスすることを防げると、Ciscoは述べている。

■ランサムウェアのAkiraとは
Ciscoによると、Akiraの最初の報告は2023年3月にさかのぼる。Akiraに関与する攻撃者は、Torネットワーク上のWebサイト(.onionドメインを持つ)を運営し、さまざまな恐喝戦略を用いている。身代金の要求が満たされない場合、被害者と盗み出された情報をリストアップする。被害者は、このTorベースのサイトを通じて犯罪者に連絡し、受け取った身代金メッセージに含まれる一意の識別子を使用して交渉を開始するよう指示される。

■MFAを使用しないVPNを標的に
VPNを標的にする場合、攻撃者は一般的に、公開されたITサービスやアプリケーションを利用する。Akiraは、MFAを利用していないVPNを標的とし、VPNソフトウェアなどの既知の脆弱(ぜいじゃく)性に注目し、標的ネットワークへの足掛かりを得ると、LSASS(Local Security Authority Subsystem Service)ダンプを通じて認証情報の抽出を狙う。

認証情報の取得後は、システムに不正アクセスしたり、権限を昇格させたりしようとする。攻撃者の多くはLiving-Off-The-Land Binaries(LOLBins)のようなバイナリを悪用したり、「PC Hunter 64」のようなCommercial Off-The-Shelf(COTS)ツールを悪用したりして、標的ネットワークに関するさらなる情報を収集しようとする。標的ネットワーク内部を監視するために、ミニダンプの作成に関与することもある。

https://atmarkit.itmedia.co.jp/ait/articles/2309/11/news039.html
0002インターフェロンβ(北海道) [BR]
垢版 |
2023/09/11(月) 11:48:27.11ID:hgbJGWCt0
■VPNにどのように不正アクセスしているのか
攻撃者の不正アクセス方法は主に2つある。

1つは、パスワードスプレーアタックだ。自動化されたツールを使用して、ユーザー名とパスワードを正しい認証情報が見つかるまで何度も試し、多数のアカウントに不正にアクセスしようとする。従来のブルートフォース攻撃がユーザー1人に可能な限りのパスワードを試すのに対し、パスワードスプレーアタックでは、多数のアカウントに少数のパスワードを試す。そのため、アカウントのロックアウトや検知をすり抜けてくる。VPN構成のロギングがより強固な場合は、複数アカウントにおいてログイン試行が失敗しているログを確認できる可能性がある。

もう1つは、ダークWeb市場を利用したクレデンシャル情報の購入だ。攻撃者はダークWebでクレデンシャル情報を違法に購入できる。過去のデータ侵害やその他の手段で入手されたクレデンシャル情報が利用可能な場合がある。このような方法で取得された認証情報は、VPNのログには痕跡が残らない可能性が高い。

https://atmarkit.itmedia.co.jp/ait/articles/2309/11/news039.html
0003インターフェロンβ(北海道) [BR]
垢版 |
2023/09/11(月) 11:48:34.55ID:hgbJGWCt0
(以下略)
0007ホスフェニトインナトリウム(光) [KR]
垢版 |
2023/09/11(月) 11:52:13.21ID:jg07hIQh0
みんなマンガのあの一コマを思い浮かべてるよね
0013ペラミビル(SB-iPhone) [US]
垢版 |
2023/09/11(月) 11:57:54.76ID:pBmsaj650
さんを付けろよ!デコ助野朗!
0017アデホビル(光) [ニダ]
垢版 |
2023/09/11(月) 12:05:50.37ID:iIEdJu+00
大覚様の思し召し
0019エファビレンツ(ジパング) [US]
垢版 |
2023/09/11(月) 12:08:49.85ID:ng4iw6750
「月…」
0021プロストラチン(千葉県) [FR]
垢版 |
2023/09/11(月) 12:10:47.77ID:IUIqOfnN0
俺の名前つけるな
0022リトナビル(東京都) [US]
垢版 |
2023/09/11(月) 12:11:28.70ID:yxBNQuwu0
CISCOの16ポートL2がウチで昼寝してるが謎の波動を発するので起こさず様子見中
0026ホスカルネット(東京都) [US]
垢版 |
2023/09/11(月) 12:24:10.06ID:xpdIlfGm0
>>16
AKIRAのコミックとBLADERUNNERの映画が'82 ニューロマンサーが'84なので、どっちがどっちってもんでもなくサイバーパンクカルチャーの芽生えのあれこれなのだろうかね
0027リルピビリン(ジパング) [DE]
垢版 |
2023/09/11(月) 12:24:45.70ID:tJMLU1Xt0
個人のPCが被害に遭うこともあるよな
システムの方はバックアップとってるから平気だけどPC全体だとキツイな
0029ペンシクロビル(ジパング) [ニダ]
垢版 |
2023/09/11(月) 12:52:56.87ID:t5G7mYgS0
もう始まっているからね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況