スポンサーリンク
Contents
スポンサーリンク
概要
米欧合同の捜査により、ランサムウェア集団「BlackSuit」のインフラが押収されたとドイツ当局が発表した。
7月24日に実施された作戦では、同グループのサーバーやシステムが押収され、大量のデータが確保された。
これにより、攻撃の実行者特定に向けた調査が進められる見込みだ。
サーバーは停止され、ランサムウェアの拡散は遮断された。
BlackSuitは世界で184件の被害を出しており、ドイツ国内にも複数の被害が確認されている。
同グループが被害者の情報を公開し、身代金を要求していたダークウェブ上のリークサイトも現在はアクセス不能となり、押収通知が表示されている。
この作戦には米国のICE国土安全保障捜査部門や欧州警察機構(Europol)が協力した。
逮捕者の有無は現時点で不明だが、米当局は既に押収を公表している。
BlackSuitは米国の都市や製造、通信、医療業界を標的にしてきた著名なランサムウェア集団で、2024年には「Royal」から名称変更したとされる。
現在は「Chaos」と呼ばれる新たな集団が旧BlackSuitメンバーによって構成されている可能性があると専門家は指摘している。
ポイント
- ドイツ当局は、米欧連携でブラックスーツランサムウェアグループのサーバーを押収した。
- ブラックスーツは世界184被害者を持ち、ダークウェブの公開サイトは法執行機関により閉鎖された。
- このグループは過去に複数産業を狙い再編を繰り返し、後継組織「カオス」も確認されている。
詳しい記事の内容はこちらから
参照元について
スポンサーリンク
スポンサーリンク


