REvil ランサムウェアは本当に肉不足を引き起こしたのでしょうか?

ランサムウェアが初めて問題を引き起こし始めたのは 1989 年でした。比較的最近まで、ランサムウェアは特に高度な脅威とは考えられていませんでした。攻撃者は大量のマルウェアを送信していましたが、次の被害者は不注意でマルウェアをダウンロードした人物でした。確認する Epsilon Red ランサムウェアとは何ですか?危険にさらされていますか?

しかし、すべてが変わりました。被害者はもはや無作為に選ばれるのではなく、高額の支払い能力に応じて選ばれる。

この良い例は、犯罪組織による JBS チャンネルに対する最近の攻撃です。 悪魔.

レビルとは何ですか?

REvil (Ransomware Evil) は、ランサムウェアをサービスとして使用することで知られる犯罪組織が発行するランサムウェア ウイルスです (RaaS).

RaaS は、ハッカーが関連会社と協力するビジネス モデルです。このアイデアは、アフィリエイトが利益の一部と引き換えに最も強力なソフトウェアにアクセスできるようにするというものです。スキルの低いサイバー犯罪者はより危険になり、彼らの雇用主は何もせずに多額の金を稼ぎます。

インターネット上のほとんどの犯罪組織と同様、REvil についてはあまり知られていません。この組織がロシアに拠点を置いていると考える人もいるが、それは単にその攻撃がロシア企業や旧ソ連圏に属する企業を標的にしていなかったからに過ぎない。

彼女は、別の悪名高い犯罪組織であるダークサイドと何らかの関係がある可能性があると考えられています。これは、両方の組織が同様のコーディングと身代金メモを使用しているためです。

ロシア政府との関係を示唆する人もいますが、その証拠はないことに注意することが重要です。 REvilがロシアで何の処罰も受けずに活動しているように見えるという事実は、政府が共謀しているように見える形でそれを阻止できないことで簡単に説明できる。

このグループについて確かに知られている唯一のことは、彼らは自分たちのやっていることが上手で、中止するために多額の金銭を要求することを恥ずかしがらないということだ。

2020年、彼女はドナルド・トランプ氏の文書を所有していると主張し、公開しないよう42万ドルを要求した。

REvilのせいで肉不足が起きているのか?

いや、でもそれに近いものはあった。

JBS は世界最大の食肉供給会社であり、現在、世界の食肉の 20% を供給していると推定されています。

30 年 2021 月 XNUMX 日にランサムウェア攻撃を受けました。犯人はレビルだった。肉不足は最終的に回避されたものの、双方向に進む可能性もあった。

攻撃がどのくらいの期間計画されていたかは不明ですが、捜査当局はREvilのエージェントが少なくとも1か月間システムにアクセスしていたと考えています。

攻撃が開始されると、すぐに広範囲にわたる混乱が発生しました。米国とオーストラリアの両方で工場が停止した。

JBS の規模が大きいため、食肉不足の可能性はオンラインで広く報告されています。

6月1日、農業省はさまざまな種類の肉の価格を公表できなかった。 USDAは他の食肉供給業者にも生産量を増やすよう要請した。

しかし同日、JBSは攻撃がほぼ制御されたと発表した。彼らは確立されたバックアップ システムを持っていましたが、REvil はそれらをハッキングできませんでした。翌日にはほとんどの工場が再開し、JBSは継続的な停止は最小限にとどまると発表した。

9月11日、JBSが身代金としてXNUMX万ドルを支払ったと報じられた。

工場再開のための身代金は支払われなかった。これはすでに起こっています。 JBSによると、同社は顧客やサプライヤーに関する機密情報を公開する危険を冒すことができないため、支払いを決定したという。

FBIは、責任者を見つけるために全力を尽くしていると述べた。彼らはこれをどのように調査するかについては明らかにしなかった。

海賊はどのようにして供給不足を引き起こすのでしょうか?

JBS パイプラインへの攻撃は、コロニアル パイプライン サイバー攻撃から 1 か月も経たないうちに発生しました (サイバー攻撃によりすべてのパイプライン運用が停止されました)。 JBS への攻撃によって引き起こされた混乱は大幅に減少しましたが、同時に、この 2 つの間の類似点を見ないわけにはいきません。

食肉産業とガス産業は両方とも高度に統合されています。これは、最大のサプライヤーの 1 つが一時的に閉鎖すると、代わりに利用できる人がいないことを意味します。

コロニアル・パイプライン攻撃はパニックを引き起こし、駅の大混雑、ガソリン価格の短期間の高騰、さらには追加の燃料の価格を賄うために一部の長距離便の値上げを引き起こした。

JBS攻撃は肉不足を引き起こさなかったが、ホワイトハウスでの緊急会議を引き起こした。

統合とランサムウェアの有効性を組み合わせると、REvil のような組織は突然、日用品の不足を引き起こす可能性があります。

なぜランサムウェアはこれほど効果的なのでしょうか?

ランサムウェアは、ハッカーが 1 回の間違いを犯すだけでシステムに侵入できるため、効果的です。サイバーセキュリティを効果的にするには、毎日攻撃を撃退する必要があります。ハッカーが効果を発揮するには、一度は正しくなければなりません。

と言われている JBS 情報技術には毎年 200 億ドルが費やされています。 Colonial Pipeline も同様の金額を支出する可能性があります。どの企業もハッカーを阻止するためにほぼ無制限の資金を持っています。しかし、それらはすべてハッキングされています。

ランサムウェア組織を阻止するために何が行われていますか?

ランサムウェアに対する明白な解決策は、組織が支払いを停止することです。利益が止まれば脅威も止みます。残念ながら、支払いを完全に禁止するのは現実的ではありません。

企業がお金を払うのは、多くの場合、失敗すると機密情報が失われるか、機密情報が一般に公開されてしまうためです。

最も現実的な解決策は、支払いを許可し続けながら追跡し、後で復元することです。コロニアル・パイプラインは4.4万ドルを支払ったが、後に2.3万ドルが回収された。

このソリューションの問題は、暗号通貨がサイバー犯罪者の間で人気があるのは、まさにその追跡が常に困難で、場合によっては不可能であるためです。

ランサムウェアは解決策のない問題です

ランサムウェアの脅威は増大しており、明確な終わりは見えません。 JBS チャンネルに対する攻撃は、現在進行中の問題の最新の例です。企業がサイバーセキュリティにどれだけの資金を費やしても、ランサムウェアが侵入する可能性はあります。これが世界最大の企業に起こると、供給不足は避けられません。

残念ながら、これは簡単な解決策のない問題です。ランサムウェアの世界が利益を上げている限り、攻撃は続きます。確認する 知っておくべきフィッシング攻撃のほとんどの種類.

トップボタンに移動