REvil / Sodinokibi
REvil / Sodinokibi とは何ですか?
REvil / Sodinokibi2019—2021 年に活動したロシア語圏のランサムウェア・アズ・ア・サービスで、二重恐喝と Kaseya VSA を悪用したサプライチェーン攻撃で知られる。
REvil(別名 Sodinokibi)は 2019 年 4 月に登場し、GandCrab の後継と広く見なされています。RaaS として運営され、アフィリエイトは身代金の 60—70% を得て、盗難データのオークションや高額な公開要求といった攻撃的戦術で知られました。代表的な被害者は Travelex(2019 年 12 月)、JBS Foods(2021 年 5 月、1100 万ドルの支払いと報じられた)、そして 2021 年 7 月の Kaseya VSA で、MSP 側の 0day を利用して暗号化ツールを約 1,500 社の下流組織に展開したことで、史上最大級のサプライチェーン型ランサムウェア事件となりました。2021 年末から 2022 年初頭にかけて、米国・EU・ロシアが逮捕やインフラ摘発、起訴を行い、2022 年 1 月にロシア FSB が逮捕を発表しました。その後も再始動やリブランディングの報告が散発しています。
● 例
- 01
2021 年 7 月の Kaseya VSA サプライチェーン攻撃により、REvil は約 1,500 社の下流 MSP 顧客に拡散した。
- 02
JBS Foods は 2021 年 5 月、肉加工業務の復旧のため REvil に 1,100 万ドルを支払ったと報じられた。
● よくある質問
REvil / Sodinokibi とは何ですか?
2019—2021 年に活動したロシア語圏のランサムウェア・アズ・ア・サービスで、二重恐喝と Kaseya VSA を悪用したサプライチェーン攻撃で知られる。 サイバーセキュリティの 防御と運用 カテゴリに属します。
REvil / Sodinokibi とはどういう意味ですか?
2019—2021 年に活動したロシア語圏のランサムウェア・アズ・ア・サービスで、二重恐喝と Kaseya VSA を悪用したサプライチェーン攻撃で知られる。
REvil / Sodinokibi はどのように機能しますか?
REvil(別名 Sodinokibi)は 2019 年 4 月に登場し、GandCrab の後継と広く見なされています。RaaS として運営され、アフィリエイトは身代金の 60—70% を得て、盗難データのオークションや高額な公開要求といった攻撃的戦術で知られました。代表的な被害者は Travelex(2019 年 12 月)、JBS Foods(2021 年 5 月、1100 万ドルの支払いと報じられた)、そして 2021 年 7 月の Kaseya VSA で、MSP 側の 0day を利用して暗号化ツールを約 1,500 社の下流組織に展開したことで、史上最大級のサプライチェーン型ランサムウェア事件となりました。2021 年末から 2022 年初頭にかけて、米国・EU・ロシアが逮捕やインフラ摘発、起訴を行い、2022 年 1 月にロシア FSB が逮捕を発表しました。その後も再始動やリブランディングの報告が散発しています。
REvil / Sodinokibi からどのように防御しますか?
REvil / Sodinokibi に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
REvil / Sodinokibi の別名は何ですか?
一般的な別名: Sodinokibi, REvil RaaS。
● 関連用語
- defense-ops№ 901
ランサムウェアギャング
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
- defense-ops№ 624
LockBit
ロシア語圏のランサムウェア・アズ・ア・サービス運営で、2022—2024 年に世界で最も活発なランサムウェアブランドとなり、Operation Cronos によって大きく無力化された。
- defense-ops№ 215
Conti ランサムウェア
2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。
- defense-ops№ 099
BlackCat / ALPHV
2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。
- attacks№ 1116
サプライチェーン攻撃
信頼されたサードパーティのソフトウェア・ハードウェア・サービス提供者を侵害し、その下流顧客に到達する攻撃。