Published: 2024-07-24 08:00

ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、インシデント相談・情報提供窓口対応状況について発表した。

 JPCERT/CCでは、2024年3月からインシデント対応関する相談や情報提供受け付ける窓口運用開始しており、被害組織加え調査支援するセキュリティベンダーやシステム運用会社など被害組織以外からも相談を受け付けている。

 JPCERT/CCでは、同窓口への相談と対応について、下記通り紹介している。

1.セキュリティベンダーよりランサムウェア攻撃への対応方法の相談 ESXi上の仮想マシン暗号化されるという、通常みられるファイル暗号化パターンのランサムウェア被害とは異なる事象であったため、同様事例がないか照会

・JPCERT/CCの対応 関連するインシデントのIoC情報提供 ランサムウェアの種別特定 セカンドオピニオンとしてのログ分析サポート 対応状況のヒアリングとアドバイス

2.クラウドサービス事業者のランサムウェア攻撃被害の相談 セキュリティベンダーがインシデント調査あたっているものの、JPCERT/CCからもサポートして欲しいという内容であった。

・JPCERT/CCの対応 Windowsイベントログの調査 漏えいした可能性のある情報特定 マルウェアの分析 対応状況のヒアリングとアドバイス

3.AWS S3のデータが暗号化された被害の相談 被害組織からシステム開発使用しているAWS環境のデータが攻撃者暗号化されたため、復旧向けたアドバイスが欲しいという内容であった。

・JPCERT/CCの対応 初動対応のヒアリングとアドバイス 攻撃者脅迫応じる選択肢関する相談 他社被害事例の紹介 ダークウェブ上での情報漏えい有無確認

4.Ivanti Connect Secureの脆弱性悪用した攻撃調査方法についての相談 セキュリティベンダーからIvanti Connect Secureの脆弱性悪用した攻撃被害受けたVPN機器調査する方法についての問い合わせ

・JPCERT/CCの対応 過去調査事例などを参考に、どのようなログを調査したらよいのか、実際のインシデント事例を紹介

5.マルウェアNOOPDOORの感染被害の情報提供 セキュリティベンダーの調査でマルウェアNOOPDOORが確認されたことから、被害組織からマルウェアなどの情報提供

・JPCERT/CCの対応 セカンドオピニオンとしてログの分析やディスクイメージのフォレンジック調査実施し、侵入経路特定情報漏えい有無攻撃者による感染拡大有無調査実施

6.Palo Alto Networks製品脆弱性悪用する攻撃情報提供 複数組織から、Palo Alto Network製品脆弱性(CVE2024-3400)を悪用したと思われる攻撃ログが発見されたとの情報提供

・JPCERT/CCの対応 ログを分析するとともに、攻撃元IPアドレスの特定攻撃により発生する被害相関分析特定し、情報提供のあった組織にフィードバック

# 言葉 意味
13 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
10 ひがい (被害) : (suffering) damage; injury; harm
10 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
8 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
7 じょうほうていきょう (情報提供) : provision of information
6 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
5 とくてい (特定) : 1. specific; particular; designated; special 2. specifying; designating; identifying; pinpointing
5 ぶんせき (分析) : analysis
4 あんごうか (暗号化) : 1. encryption; encipherment 2. password protection
4 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
4 あくよう (悪用) : abuse; misuse; perversion
3 じょうきょう (状況) : state of affairs (around you); situation; circumstances
3 ほうほう (方法) : method; process; manner; way; means; technique
3 じれい (事例) : example; precedent; case
3 こうげきしゃ (攻撃者) : aggressor; assailant; invader
3 うむ (有無) : 1. existence or nonexistence; presence or absence 2. consent or refusal; yes or no
2 まどぐち (窓口) : 1. counter; window; teller window; ticket window 2. contact person; point of contact
2 かんする (関する) : to concern; to be related
2 うけつける (受け付ける) : 1. to accept; to receive (an application); to take up 2. to (be able to) take (food, medicine, etc.); to bear; to tolerate; to endure
2 うんよう (運用) : 1. making use of; application; practical use; effective management (e.g. of funds) 2. operation; handling; steering (esp. a boat)
2 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
2 ないよう (内容) : contents; content; substance; matter; detail; import
2 じょうほうろうえい (情報漏洩) : information leak; data breach
2 かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
2 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment
2 せいひん (製品) : manufactured goods; finished goods; product
1 いっぱんしゃだんほうじん (一般社団法人) : general incorporated association
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 かいし (開始) : start; commencement; beginning; initiation
1 くわえる (加える) : 1. to add; to add up; to sum up; to append; to annex 2. to increase; to gather (e.g. speed); to pick up
1 しえん (支援) : support; backing; aid; assistance
1 どうそう (同窓) : being a graduate of the same school; person who went to the same school; fellow alumnus
1 かき (下記) : the following
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 かそうマシン (仮想マシン) : virtual machine
1 つうじょう (通常) : usual; ordinary; normal; regular; general; common
1 ことなる (異なる) : to differ; to vary; to disagree
1 じしょう (事象) : event; phenomenon; matter
1 どうよう (同様) : same; similar; (just) like; equal
1 しょうかい (照会) : inquiry; enquiry; query; reference
1 かんれん (関連) : relation; connection; relevance
1 ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
1 しゅべつ (種別) : classification; assortment
1 じぎょうしゃ (事業者) : 1. business person 2. operator; carrier (telecommunications, transport, etc.)
1 あたる (当たる) : 1. to be hit; to strike 2. to touch; to be in contact; to be affixed
1 ろうえい (漏洩) : 1. leak (of secrets, information, etc.); disclosure; divulging 2. leak (of gas, liquid, etc.); leakage; escape (of gas); coming through (of light)
1 かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 システムかいはつ (システム開発) : system development
1 しよう (使用) : use; application; employment; utilization; utilisation
1 かんきょう (環境) : environment; circumstance
1 ふっきゅう (復旧) : restoration; restitution; rehabilitation
1 むける (向ける) : to turn towards; to point
1 しょどう (初動) : 1. initial response (e.g. to a crisis); action in the earliest stages 2. initial shock (of an earthquake); preliminary tremor
1 きょうはく (脅迫) : threat; menace; coercion; terrorism
1 おうじる (応じる) : to respond; to satisfy; to accept; to comply with; to apply for
1 せんたくし (選択肢) : choices; alternatives; options
1 たしゃ (他社) : another company; other company
1 うける (受ける) : 1. to receive; to get 2. to catch (e.g. a ball)
1 きき (機器) : device; equipment; machinery; apparatus
1 といあわせ (問い合わせ) : enquiry; inquiry; query; interrogation; ENQ
1 かこ (過去) : 1. the past; bygone days 2. one's past (that one would prefer remained secret)
1 さんこう (参考) : reference; consultation
1 じっさい (実際) : 1. reality; actuality; truth; fact; actual conditions 2. practice (as opposed to theory)
1 しんにゅう (侵入) : invasion; incursion; raid; aggression; intrusion; trespass; penetration
1 けいろ (経路) : 1. course; route; path; channel 2. process; means
1 かんせんかくだい (感染拡大) : spread of infection
1 ふくすう (複数) : plural; multiple; several
1 おもう (思う) : 1. to think; to consider; to believe; to reckon 2. to think (of doing); to plan (to do)
1 はっけん (発見) : discovery; detection; finding
1 とも (供) : companion; follower; attendant; retinue
1 はっせい (発生) : 1. outbreak; spring forth; occurrence; incidence 2. generation (e.g. of power or heat); genesis; origin
1 そうかん (相関) : correlation; interrelation
1 てき (的) : 1. -ical; -ive; -al; -ic; -y 2. -like; -ish; -sort of; -kind of
1 かく (各) : each; every; all