C
月内に
ランサムウェア攻撃者の「Devman」が、セキュリティ研究者のジョン・ディ・マジョと数ヶ月にわたり直接やり取りしていたことが明らかになりました
📌 一言でいうと
ランサムウェア攻撃者の「Devman」が、セキュリティ研究者のジョン・ディ・マジョと数ヶ月にわたり直接やり取りしていたことが明らかになりました。Devmanは自身の攻撃手法や意思決定をリアルタイムで共有し、自作プラットフォームの公開前にフィードバックを求めるなど、極めて異例な行動を取りました。この結果、彼の活動は詳細に記録され、最終的にインターポールの指名手配に至りました。
🔍該当判定
- ランサムウェア(身代金要求型ウイルス)によるデータ暗号化被害に遭ったことがある
- 不特定多数に公開されているサーバー(Webサーバーやファイルサーバー)を運用している
- 社外から社内ネットワークへアクセスできるVPNやリモートデスクトップ環境を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特定の脆弱性に関する言及はないが、ランサムウェア攻撃への一般的な対策(バックアップの維持、多要素認証の導入、不審な通信の監視)を継続することを推奨します。