C
月内に
Akiraランサムウェアの攻撃者が、被害者のセキュリティツールを無効化しようとした際、誤って自身の暗号化ツールまで動作不能にした事例
📌 一言でいうと
Akiraランサムウェアの攻撃者が、被害者のセキュリティツールを無効化しようとした際、誤って自身の暗号化ツールまで動作不能にした事例が報告されました。攻撃者はセーフモードで動作させることでセキュリティソフトを回避しようとしましたが、その結果、暗号化プロセスが正常に動作せず、結果的に被害者のデータが保護される形となりました。攻撃者の技術的なミスによる珍しい事例として注目されています。
🔍該当判定
- WindowsサーバーやPCで、セキュリティソフト(ウイルス対策ソフト)を導入している
- 社内でファイルサーバーやNASを利用してデータを共有している
- 外部から社内ネットワークにアクセスできるVPNやリモートデスクトップ環境を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
攻撃者がセキュリティツールを回避するためにセーフモードや特殊なブート設定を利用することを想定し、EDRの監視設定やブート構成の保護を強化することを推奨します。