BlackCat / ALPHV
BlackCat / ALPHV とは何ですか?
BlackCat / ALPHV2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。
BlackCat(ALPHV、Noberus とも呼ばれる)は 2021 年 11 月に登場し、BlackMatter / DarkSide のリブランディングと広く見られています。Rust で書かれた最初の主要なランサムウェアファミリーの一つで、Windows・Linux・ESXi 向けペイロードを提供しました。アフィリエイトは身代金の 80—90% を受け取り、データ漏洩・被害者検索ポータル・DDoS を含む三重恐喝戦術を用いました。重大事案には 2023 年 9 月の MGM Resorts および Caesars Entertainment の侵害、2024 年 2 月の Change Healthcare 攻撃があり、後者は米国の薬局保険請求を数週間にわたり混乱させました。2023 年 12 月に FBI がインフラ押収と復号ツールを発表すると、BlackCat は一時的に復帰した後、2024 年 3 月に Change Healthcare 攻撃のアフィリエイトへの支払いを拒否する公開エグジットスキャムを敢行しました。メンバーは RansomHub などへ移ったとされています。
● 例
- 01
2023 年 9 月の BlackCat と Scattered Spider による MGM Resorts 攻撃は、複数のカジノでホテル・ゲーミング・デジタルサービスを混乱させた。
- 02
2024 年 2 月の Change Healthcare 事件は BlackCat に帰属され、米国全土で医療保険請求と薬局業務に重大な影響を与えた。
● よくある質問
BlackCat / ALPHV とは何ですか?
2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。 サイバーセキュリティの 防御と運用 カテゴリに属します。
BlackCat / ALPHV とはどういう意味ですか?
2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。
BlackCat / ALPHV はどのように機能しますか?
BlackCat(ALPHV、Noberus とも呼ばれる)は 2021 年 11 月に登場し、BlackMatter / DarkSide のリブランディングと広く見られています。Rust で書かれた最初の主要なランサムウェアファミリーの一つで、Windows・Linux・ESXi 向けペイロードを提供しました。アフィリエイトは身代金の 80—90% を受け取り、データ漏洩・被害者検索ポータル・DDoS を含む三重恐喝戦術を用いました。重大事案には 2023 年 9 月の MGM Resorts および Caesars Entertainment の侵害、2024 年 2 月の Change Healthcare 攻撃があり、後者は米国の薬局保険請求を数週間にわたり混乱させました。2023 年 12 月に FBI がインフラ押収と復号ツールを発表すると、BlackCat は一時的に復帰した後、2024 年 3 月に Change Healthcare 攻撃のアフィリエイトへの支払いを拒否する公開エグジットスキャムを敢行しました。メンバーは RansomHub などへ移ったとされています。
BlackCat / ALPHV からどのように防御しますか?
BlackCat / ALPHV に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
BlackCat / ALPHV の別名は何ですか?
一般的な別名: ALPHV, Noberus, BlackCat RaaS。
● 関連用語
- defense-ops№ 901
ランサムウェアギャング
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
- defense-ops№ 624
LockBit
ロシア語圏のランサムウェア・アズ・ア・サービス運営で、2022—2024 年に世界で最も活発なランサムウェアブランドとなり、Operation Cronos によって大きく無力化された。
- defense-ops№ 215
Conti ランサムウェア
2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。
- defense-ops№ 928
REvil / Sodinokibi
2019—2021 年に活動したロシア語圏のランサムウェア・アズ・ア・サービスで、二重恐喝と Kaseya VSA を悪用したサプライチェーン攻撃で知られる。
- defense-ops№ 536
イニシャルアクセスブローカー(IAB)
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。