%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. STORMOUSとは【用語集詳細】

STORMOUSとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
STORMOUSとは【用語集詳細】

脆弱性診断サービス

STORMOUSは、ターゲット組織のネットワークに侵入した後、ファイルを窃取・暗号化し、自身のリークサイトでデータをアップロードし身代金を要求する二重恐喝ランサムウェアです。
2022年のロシアによるウクライナ侵攻に前後して活動を活発化し、Contiランサムウェアにならい、ロシアへの支持を表明するとともに、ウクライナおよび西側諸国をターゲットに活動することを宣言しました。
これまでにウクライナ外務省やゲーム会社大手Epic Games、コカ・コーラ、ベトナム企業等を攻撃し、データを盗んだと主張しています。ただし一部の専門家は、STORMOUSが実際に攻撃したわけではなく、ダークウェブに以前から出回っていた流出データを再利用しただけの詐欺ではないかと疑っています。

STORMOUSは現在Telegram上で活動を行っており、現在も大手日系メーカーや日系電機メーカーの欧州子会社をハッキングしたと主張し、機密データの一部を公開しています。
過去には、Telegramチャンネルの購読者に対し次のターゲットを投票させたことも報じられています。

セキュリティベンダーの解析によれば、STORMOUSは標的ネットワークに侵入後、Pastebinのようなオープンソースのリソースを経由してペイロードを配送し、ファイル暗号化などを行います。

Telegramで活動するサイバー犯罪者・組織については、こちらでさらに詳しく紹介しています(Cognyte Threat Landscape)。



  • LINEで送る
  • このエントリーをはてなブックマークに追加