Exchange Serverを狙うランサムウェア「Black Kingdom」 その危険性は?TechTarget発 世界のITニュース

ランサムウェアとスケアウェアの要素を併せ持つ「Black Kingdom」による「Exchange Server」への攻撃が検出された。攻撃の手口と、危険性は。

2021年05月14日 05時00分 公開
[Alexander CulafiTechTarget]

 Microsoftのオンプレミス版メールサーバ「Exchange Server」への攻撃として、「Black Kingdom」と呼ばれるランサムウェア(身代金要求型マルウェア)による攻撃が見つかった。

 Black KingdomはExchange Serverの通称「ProxyLogon」という脆弱(ぜいじゃく)性を利用する標的型攻撃に使用された。このBlack Kingdomによる攻撃は、ランサムウェアとスケアウェア(恐怖心をあおり、金銭や個人情報をだまし取ろうとするマルウェア)の両方の特徴を持っているようだ。

Black Kingdomの手口とは? 「稚拙なコード」との報告も

ITmedia マーケティング新着記事

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...

news115.jpg

「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...