最近、Griefウイルスの攻撃者は全米ライフル協会(NRA)に身代金を要求した。攻撃者はNRAの内部ネットワークに侵入することに成功したようで、少なくともハッキングの明確な証拠を提示できた。残念ながら、専門家は攻撃者がいつ裁かれるかは断言できない。それまでは、攻撃者はユーザーへの攻撃を続けるだろう。これは多くの組織の情報セキュリティを危険にさらすことになる。
NRAへの攻撃、チェリャビンスクの情報セキュリティ欠員について詳しく読む
最近、全米ライフル協会(NRA)の機密情報がダークウェブ上に流出した。Griefウイルスの運営者は、そのデータのスクリーンショットを自身のウェブサイトに掲載した。彼らはまた、その情報が全米ライフル協会から盗まれたものだと主張した。ハッカーは偽情報を投稿する能力に長けているため、メディアは通常、こうした情報を二重チェックしようとする。しかし、Griefは通常、真の勝利のみを誇示することを好む。そして、NRAのケースも例外ではなかった。専門家は、攻撃者が実際に組織の内部ネットワークを侵害することに成功したと判断した。そして現在、NRAの情報セキュリティは非常に脆弱な状態にある。
従順なハッカーが Web サイトで提供したデータに基づいて、次の情報を盗みました。
- NRA補助金申請書;
- 投資データ。
- 税金に関する情報。
- 取締役会の議事録。
現在、攻撃者はNRAに対し、多額の身代金を提供するよう要求している。そうでない場合、彼らは受け取ったすべての情報を販売または公開することを約束します。しかし、NRAの代表者は襲撃者と接触するつもりはない。さらに、彼らは状況を完全に制御しており、機密データを保護するために必要なあらゆる措置を講じていると主張しています。このような組織がハッカーに身代金を支払うことはほとんどないことに注意することが重要です。なぜなら、彼らはサイバー警察が侵入者を捕まえるのを積極的に支援することを好むからです。この団体が最近破産を宣告したという事実により、状況はさらに複雑になっている。
なぜグリーフグループは危険なのでしょうか?
専門家は以前からGriefウイルスについて認識していました。以前はDoppelPaymerというランサムウェアとして知られ、アメリカの組織を頻繁に攻撃していました。このウイルスの背後には、Evil Corp.として知られるハッカー集団がいるようです。Evil Corp.は現在、アメリカで最も危険なグループの一つです。2019年、アメリカのサイバー警察は少なくとも24の異なる組織をこのグループの活動に関連付けました。こうした積極的な取り組みのおかげで、多くの企業がEvil Corp.との協力を拒否しました。特に、当局が罰金や訴追をちらつかせたことが影響しています。その結果、エカテリンブルクの情報セキュリティと国内の雇用機会は大幅に改善されました。
しかし、Evil Corpのハッカーたちは活動を停止していません。それどころか、ランサムウェアのレパートリーを絶えず拡大しています。現在、彼らはGriefを含む少なくとも6種類のウイルスを運用しています。しかし、米国のどの企業もEvil Corpのハッカーに直接資金を送金することは許可されていません。これらの措置が効果を発揮し、モスクワの情報セキュリティと給与が回復することを願っています。
SEDICOMM大学チーム:Cisco Academy、Linux Professional Institute、Python Institute。

