Azure Storage Explorerを悪用してデータを大量流出 ランサムウェアグループの新手法:セキュリティニュースアラート
modePUSHはランサムウェアグループが、クラウドストレージ管理サービスAzure Storage Explorerを利用して企業の機密データを不正にコピーし、流出させていると伝えた。その手法と対策とは。
セキュリティ企業のmodePUSHは2024年9月14日(現地時間)、ランサムウェアグループが、クラウドストレージ管理サービス「Microsoft Azure Storage Explorer」(以下、Azure Storage Explorer)やコマンドラインツール「AzCopy」などを使って企業の機密データを大量に流出させていると伝えた。
Azure Storage Explorerがランサムウェアグループに悪用される事態が発覚
modePUSHの調査によると、ランサムウェアグループ「BianLian」や「Rhysida」がAzure Storage Explorerを悪用し、企業がクラウドストレージに保存した大量のファイルを不正にコピーしていることが明らかとなったという。
Azure Storage Explorerは、Microsoft Azureストレージ内のBLOBやファイル共有などを管理するGUIツールで主にBLOBストレージやファイル共有を管理するために利用されている。このデータ流出には、Azureストレージデータ転送ツールのAzCopyが使われており、バックグラウンドで動作させることでデータ流出を可能にしている。
modePUSHはAzure Storage ExplorerとAzCopyのログデータを通じて攻撃を追跡する方法も取り上げている。ランサムウェアグループが実行したファイル転送やアップロードの成功または失敗はログに記録されているため、ログを解析することでデータ流出を把握できるという。
modePUSHの報告はランサムウェアの戦術が進化し続けていることを示唆しており、クラウドサービスが新たな脅威にさらされている現実を浮き彫りにしている。インシデント対応担当者は常に新たな傾向について情報を入手するとともに利用可能なフォレンジックアーティファクトを活用することが求められている。高度な脅威に対する防御を強化して重要なデータを保護することが望まれている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「無害そうだが、実はニセモノ」 Webで頻出する“あれ”を装った攻撃に注意
新たに発見された攻撃方法で、パスワードやWebブラウザのCookie、暗号通貨ウォレットの詳細情報が盗まれる恐れがある。この攻撃にはWebブラウザを利用する際に避けられない「あれ」が使われているという。
サイバー攻撃への対処はいくらかかる? 損害項目と金額をまとめてみた
ランサムウェア攻撃では多額の金銭的な損害が発生するが、具体的にどのくらいの金額なのか、と聞かれると答えに窮するだろう。この難しい問いに答える画期的なレポートの作成者たちに公開の背景や意図、具体的な損害額などを聞いた。
2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口
サイバー攻撃者たちの攻撃手法は日々巧妙化しています。何と最近、頼みの綱だった2要素認証ですら突破された事例まで報告されました。サイバー攻撃者は果たしてどのような手法を使ったのでしょうか。
半田病院を襲ったランサムウェア被害 当時者が語る「生々しい被害実態」と「教訓」
2021年10月、徳島県つるぎ町立半田病院の電子カルテシステムが停止し、プリンタからは犯行声明が印刷された。のちに世間を大きく注目されることになるランサムウェア被害から同院はどう復旧したのか。生々しい実態を当事者が語った。