HKCERTが警告:2つのランサムウェア組織が香港の機関を連続攻撃、教育界は防御強化が必要

香港ネットワークセキュリティ事故調整センター(HKCERT)は最近、地元企業や教育機関に対してネットワークセキュリティの警戒を高めるよう警告を発しました。先週、ランサムウェアグループOrovaが香港の企業に侵入した後、別の組織「The Gentlemen」もさまざまな業界を標的に攻撃を開始し、最近では香港浸会大学(HKBU)がそのダークウェブ漏洩サイトのリストに載っているとの情報があり、ランサム攻撃を受けた疑いがあります。

最近のランサムウェア活動の分析

HKCERTの分析によると、最近の複数のランサム事件は、アカウント認証情報の盗用や多要素認証が未使用であることが関与しており、攻撃者が従来の悪意のあるプログラム攻撃ではなく、合法的なアカウントを利用して侵入する傾向が高まっていることを示しています。事件はまだ調査中ですが、これはランサムウェアの脅威と認証セキュリティリスクが依然として存在することを再確認させるものであり、各機関は自らのネットワークセキュリティ状況と防御策を見直す必要があります。

防止策と提案

HKCERTは一般市民および企業に対して以下の防止策を講じるよう提案しています:

  • パスワードの使い回しを避け、重要なアカウントには独立した高強度のパスワードを使用すること。
  • 多要素認証(MFA)を有効にし、フィッシング対策の認証方法を優先すること。
  • 漏洩したアカウント認証情報や異常なログイン活動がないか定期的に確認すること。
  • 従業員やユーザーのフィッシング、ソーシャルエンジニアリング、アカウントセキュリティに対する認識を強化すること。
  • すべての外部サービス、クラウドプラットフォーム、サードパーティアプリケーションを定期的に見直し、更新すること。
  • オフラインおよびリモートバックアップ戦略を確立し、定期的に復元演習を行うこと。

HKCERTは、クラウドサービスやリモートワークモデルの普及に伴い、認証情報がサイバー犯罪者の主要な攻撃目標となっていることを強調しており、機関は定期的にアカウントの安全性を確認し、多要素認証などの保護策を徹底する必要があります。

ランサムウェア攻撃を受けた疑いがある場合は、直ちに影響を受けたシステムを隔離し、HKCERTに連絡して支援を求めるべきです。詳細な防御提案については、HKCERTのセキュリティ公告を参照してください。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle