Rcloneとは【用語集詳細】
Rcloneは、クラウドストレージ上のファイル管理を行うオープンソースのコマンドライン型プログラムです。
Amazon S3やGoogle Drive、Alibaba Cloud、Dropbox、Megaなど40以上のクラウドストレージサービスに対応しており、ファイルの転送、暗号化、圧縮、分割、バックアップ、復元、同期、ミラーリング、マイグレーション、ストレージ管理といった様々な機能を具備しています。
このツールは、特にランサムウェア攻撃者がデータを抽出する過程でしばしば利用されています。MITRE ATT&CKでは、侵害したネットワーク上でRcloneを利用する脅威アクターとしてContiおよびDarksideの名前を挙げています。
他にも、データ窃取を目的とする複数のサイバー攻撃組織がRcloneを利用しています。