C
月内に
欧州当局(Europol、Eurojust、ドイツ当局)による「Operation KillSwitch」により、サイバー犯罪グループKillSecのインフラが…
📌 一言でいうと
欧州当局(Europol、Eurojust、ドイツ当局)による「Operation KillSwitch」により、サイバー犯罪グループKillSecのインフラが解体されました。この作戦で110テラバイトのデータが確保され、主要な運営者は16歳の少年であると推定されています。KillSecは2023年から活動しており、世界中で約1,000件の攻撃を仕掛け、そのうち約500件が成功していたとされています。
🔍該当判定
- サイバー犯罪グループ「KillSec」から、データの公開を条件とした脅迫メールや連絡を受けたことがある
- 自社のサーバーやPCに、KillSecによる不正アクセスの形跡(身に覚えのないファイル作成など)がある
- KillSecが運営していたデータ漏洩サイト( divulgation site)に、自社の社名や機密データが掲載されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特定の脆弱性やIOCは公開されていませんが、データ漏洩サイト等で自社情報の有無を確認し、不審な脅迫メールに注意してください。