データ恐喝の新たな名前
これまで知られていなかった「ExfilSquad」を名乗る脅威アクターが、データ恐喝の分野で急速に注目を集めている。DarkOwlの調査によると、同グループは米国、英国、その他の国々にわたる著名な侵害の主張とともに姿を現し、すでにひしめく恐喝専門ハッキンググループの中で深刻な新規参入者として自らを位置づけている。
ExfilSquadが注目に値するのは、必ずしもその高度さではない。スピードと量である。同グループは、非常に短い期間に大量の侵害主張を公表することで存在を知らしめ、1日でマイクロソフトとゼニス銀行を含む14件の被害を主張したと報じられている。このような立て続けの開示は、現代の恐喝グループの基準から見ても異例であり、多くのグループは圧力とメディアの注目を最大化するために被害者の発表を徐々に行う傾向がある。
ExfilSquadの手口
被害者のシステムを暗号化し、復号キーの支払いを要求する従来のランサムウェアクルーとは異なり、ExfilSquadのようなデータ恐喝グループは通常、暗号化のステップを完全に省略する。代わりに、データを盗み出し、身代金が支払われなければ公開または売却すると脅すことに集中する。このアプローチは、ランサムウェアの展開と維持に比べて技術的オーバーヘッドが少なくて済む一方で、風評被害、規制罰則、機密性の高い顧客や従業員情報の露出を恐れる被害者に対して大きな影響力を攻撃者に与えるため、ますます一般的になっている。
最初の主張の波で世界的テクノロジー企業と金融機関の両方を名指ししたことは、同グループが特定の業界や地域に限定していないことを示唆している。この広がりはDarkOwlの調査が説明する内容と一致している。つまり、特定の標的に特化するのではなく、業界や国を問わず広く網を投げるグループである。新たな脅威を追跡する組織にとって、このように狭い焦点がないことは、ExfilSquadを予測しにくくする。なぜなら、注意すべき明確な業界パターンが存在しないからである。
見出し以上に重要な理由
リークサイトやダークウェブフォーラムで恐喝グループが行う主張は、投稿時に常に独立して検証されているわけではないことに注意することが重要である。グループは、被害者への圧力を高めたり、犯罪サークル内での評判を築いたりするために、盗んだデータの規模や信憑性を誇張することがある。とはいえ、未検証の主張であっても実際の結果をもたらす可能性がある。企業や個人の名前が恐喝グループのリークサイトに掲載されると、最終的にどれだけのデータが本物と証明されようとも、その露出自体が顧客の懸念、規制の精査、風評被害を引き起こす可能性がある。
一般のインターネットユーザーにとって、新たな恐喝グループの出現は、データ侵害の状況が静的ではないことを思い出させるものである。新たなグループが結成されたり、ブランドを変えたり、以前の活動から分裂したりすることが日常的に起きている。消費者にとって最も重要なのは、必ずしもすべての新しいグループを名前で追跡することではなく、銀行からテクノロジー企業、政府のデータベースに至るまで、個人データを保持するあらゆる組織がいつでも標的になり得ることを理解することである。
これがあなたに意味すること
あなたがExfilSquadであれ他のグループであれ、データ恐喝グループに関連して名前が挙がった組織の顧客である場合、実際のリスクは同じである。あなたの個人情報、財務詳細、またはアカウント認証情報が露出または売却される可能性がある。侵害の主張が完全に検証されているかどうかにかかわらず、これは真実である。攻撃者は時に、新たな侵害のように見せかけるために部分的または古いデータダンプを使用するからである。
ExfilSquadのようなグループの台頭は、サイバー犯罪におけるより広範な傾向も浮き彫りにしている。データ窃取と恐喝は、それ自体がビジネスモデルとなり、往年の見出しを賑わせたランサムウェア攻撃とは別物となっている。この変化は、個人が自分のデータはすでに何らかの形で流通している可能性があると想定し、公式の侵害通知を待つのではなく、それに応じてセキュリティ習慣を調整すべきことを意味する。
実行可能な対策
恐喝グループに名前を挙げられた自分が利用する組織のアカウントを監視し、不正なログイン試行や通知がないか注意する。すべてのアカウントに一意で強力なパスワードを使用し、単一の侵害が他に波及しないようにする。可能な限り多要素認証を有効にする。金融機関が侵害の主張に関与している場合は、クレジット監視や不正警告を検討する。最後に、侵害に言及した迷惑メールや電話には懐疑的な姿勢を保つ。詐欺師はしばしば実際の事件のニュースを悪用してフィッシングキャンペーンを実行するからである。ExfilSquadのようなグループが最後の注目を集める新たな恐喝活動になる可能性は低いが、次の主張の背後にどのグループがいようとも、自身のデータ衛生について積極的であり続けることが最も信頼できる防御であり続ける。




