CISA | Alerts 日本語
フォロー
サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)とパートナーが「BianLian ランサムウェアに関するサイバーセキュリティアドバイザリーの更新」を公開
今日、CISA、連邦捜査局(FBI)、およびオーストラリアシグナルズ・ディレクターのオーストラリアサイバーセキュリティセンター(ASDのACSC)は、データ_extortionグループであるBianLianに対する観察された戦術、技術、手順(TTPs)およびコンプロマイズの指標を更新した#StopRansomware:BianLianランサムウェアグループをリリースしました。2023年5月にオリジナルとして公開されたアドバイザリーは、FBIとASDのACSCの調査、および2024年6月時点での業界の脅威インテリジェンスを通じて取得された追加のTTPsで更新されました。BianLianは、ロシアに拠点を置く可能性が高く、ロシアに拠点を置くアフィリエイトがあり、2022年6月以降、米国の複数のクリティカルインフラストラクチャー・セクターに影響を与えています。また、オーストラリアのクリティカルインフラストラクチャー・セクター、プロフェッショナル・サービス、およびプロパティ・デベロップメントも標的としています。CISAとパートナーは、インフラストラクチャー・オーガニゼーションと小中規模の組織に対し、このアドバイザリーに記載された緩和策を実施することを推奨しています。これらの緩和策は、CISAと国立標準技術研究所が開発したクロス・セクター・サイバーセキュリティ・パフォーマンス・ゴールズに準拠しています。このアドバイザリーは、CISAの継続的な#StopRansomwareイニシアチブの一環です。