| 形成 | 2015 |
|---|---|
| タイプ | ハッキング |
| 所属 | ブラックキャット |
FIN7は、 Carbon Spider、ELBRUS、Sangria Tempestとも呼ばれ、[1] 2015年半ばから米国の小売、レストラン、ホスピタリティ業界を主に標的にしているロシアの犯罪的高度持続的脅威グループです。FIN7の一部はフロント企業のCombi Securityによって運営されています。FIN7は、世界で最も成功した犯罪ハッキンググループの一つと呼ばれています。[2] FIN7は、GOLD NIAGARA、ITG14、ALPHV、 BlackCatとも関連しています。[3] [4]
歴史
2017年3月、FIN7はSEC提出書類に関係する企業の従業員に対してスピアフィッシング攻撃を行った。[5]
2018年8月、FIN7のメンバー3人が米国司法省から100社以上の米国企業に影響を与えたサイバー犯罪で起訴された。 [6]
2018年11月、FIN7がRed Robin、Chili's、Arby's、Burgerville、Omni Hotels、Saks Fifth Avenueのデータ侵害の背後にいたことが報じられた。[7]
2020年3月、FBIは、 FIN7のメンバーが小売、レストラン、ホテル業界の企業を標的にし、REvilまたはBlackMatterランサムウェアを配信するように設計されたBadUSB攻撃を行っているとの警告を発した。[8 ] IT、経営幹部、人事部門の従業員にパッケージが送られてきた。 [8]標的の1人には、Best Buyの偽のギフトカードとUSBフラッシュドライブが入ったパッケージが郵送され、受取人はギフトカードで購入できる商品のリストにアクセスするにはドライブをコンピューターに接続するようにという手紙が添えられていた。[8] [9]テストしたところ、USBドライブはキーボードをエミュレートし、一連のキーストロークを開始してPowerShellウィンドウを開き、テストコンピューターにマルウェアをダウンロードするコマンドを発行し、ロシアのサーバーに接続した。[8] [9]
2020年12月にはFIN7がリュークの密接な協力者である可能性があると報じられた。[10]
2021年4月、ウクライナ出身のFIN7の「上級管理職」フェディル・フラディールが、通信詐欺共謀罪とコンピューターハッキング共謀罪1件で有罪を認め、米国で懲役10年の判決を受けた。[11] [12]
2022年1月、FBIは、FIN7のメンバーが運輸・保険会社(2021年8月以降)、防衛関連企業(2021年11月以降)を標的とし、REvilやBlackMatterランサムウェアを配信するように設計されたBadUSB攻撃を行っているとの警告を発した。[13] [14]標的には、Amazonや米国保健福祉省からのものだと主張するパッケージでUSBドライブが送られ、無料ギフトカードやCOVID-19プロトコルについて書かれた手紙が同封されており、USBドライブの情報でさらに説明されているとされていた。[13] [14] USBドライブを接続すると、キーボードをエミュレートし、一連のキーストロークを開始するとPowerShellウィンドウが開き、マルウェアをダウンロードするためのコマンドが発行される。[13] [14]
2021年にこのグループはRustで書かれたALPHVと呼ばれるソフトウェアを使い始め、これはRansomware as a Serviceとして関連組織に提供されました。[4] [15]
2023年2月、このグループはアイルランド高等裁判所でマンスター工科大学へのランサムウェア攻撃の背後にいると名指しされた。[16]
参考文献
- ^ 「Microsoft が脅威アクターを指名する方法」。Microsoft。2024年1 月 21 日閲覧。
- ^ 「Fin7:一連の大規模侵害の背後にいる10億ドル規模のハッキンググループ」Wired。ISSN 1059-1028 。 2021年3月15 日閲覧。
- ^ 「FIN7、GOLD NIAGARA、ITG14、Carbon Spider、グループ G0046 | MITRE ATT&CK®」。attack.mitre.org 。 2022年3月1日閲覧。
- ^ ab Scroxton, Alex (2022-09-22). 「ALPHV/BlackCat ランサムウェア ファミリーがさらに危険に」Computer Weekly . 2023-02-12閲覧。
- ^ 「FIN7 スピアフィッシングキャンペーン、SEC ファイリングに関与する人物をターゲットに」FireEye。2021 年 4 月 19 日時点のオリジナルよりアーカイブ。2021年 3 月 15 日閲覧。
- ^ 「悪名高い国際サイバー犯罪グループ「Fin7」のメンバー3人が、100社を超える米国企業への攻撃に関与した疑いで拘留される」www.justice.gov 2018年8月1日2021年3月15日閲覧。
- ^ Gorelik, Michael. 「FIN7 未完成 – Morphisec が新キャンペーンを発表」。blog.morphisec.com 。2021年 3 月 15 日閲覧。
- ^ abcd Ilascu、Ionut (2020-03-27)。「FBI:ハッカーがUSPS経由で悪意のあるUSBドライブとテディベアを送信」。Bleeping Computer。
ただし、これは1回限りの事件ではありません。FBIは、FIN7がこれらのパッケージをUSPS経由で多数の企業(小売、レストラン、ホテル業界)に郵送し、人事、IT、または経営管理部門の従業員をターゲットにしていると警告しています。これらのパッケージには、テディベアやギフトカードなどの「ギフト」が含まれている場合があります。これらのUSBドライブは、攻撃者が制御するサーバーからマルウェアを取得するためのPowerShellコマンドを起動するキーストロークをエミュレートするように設定されています。次に、USBデバイスはロシアのドメインまたはIPアドレスに接続します。
- ^ ab Cimpanu、Catalin (2020年3月26日)。「米国のホスピタリティプロバイダーに対するまれなBadUSB攻撃が実際に検出されました」。ZDNet。2020年3月26日時点のオリジナルよりアーカイブ。 2021年9月7日閲覧。
- ^ 「FIN7とRYUKグループの協力、Truesecの調査」TRUESECブログ。2020年12月22日。 2021年3月15日閲覧。
- ^ 「悪名高いハッキンググループFIN7の幹部、数千万枚のデビットカードとクレジットカードを不正入手した計画で懲役10年の判決」www.justice.gov 2021年4月16日2021年4月22日閲覧。
- ^ パーマー、ダニー。「FIN7ハッキンググループの「高位」組織者に懲役10年の判決」ZDNet 。 2021年4月22日閲覧。
- ^ abc Gatlan, Sergiu (2022-01-07). 「FBI: ハッカーがBadUSBを使って防衛企業をランサムウェアで狙う」Bleeping Computer .
FIN7のオペレーターはAmazonと米国保健福祉省(HHS)になりすまし、標的を騙してパッケージを開けさせ、USBドライブをシステムに接続させた。8月以降、FBIが受け取った報告によると、なりすましの主体に応じて、これらの悪意のあるパッケージにはCOVID-19ガイドラインに関する手紙や偽造ギフトカード、偽造感謝状も含まれているという。
- ^ abc Tung, Liam (2022-01-10). 「ランサムウェア警告:サイバー犯罪者がマルウェアをインストールするUSBドライブを郵送中」ZDNET。
- ^ 「2022-004: ACSC ランサムウェア プロファイル – ALPHV (別名 BlackCat)」。オーストラリア サイバー セキュリティ センター。2022 年 4 月 14 日。2023年 2 月 12 日閲覧。
- ^ ムーア、ジェーン、オコナー、ニール。「MTUコーク、ハッカーが大学のデータを暗号化し、身代金を要求したと確認」TheJournal.ie。
