
プリクスの由来
Pryx社は、Rowan College at Burlington County (RCBC.edu)とRowan Collegeを標的にし、システムを侵害し、機密データを盗み出しました。このグループは、広範な個人情報や学業情報を含む3万件の大学申請書を盗んだと発表している。
ソース GBハッカーズ
Pryxランサムウェアの対象国
これまでのところ、Pryxランサムウェアは主に米国の被害者を標的にしているが、攻撃を米国だけに限定するかどうかを判断するのはまだ早い。
Pryxランサムウェアの対象産業
Pryxの最初の重要な攻撃はこの教育機関に対するもので、大学やカレッジをターゲットにしていることを示している。
Pryxランサムウェアの犠牲者
7月3日、Pryx社はローワン・カレッジ・アット・バーリントン・カウンティのシステムに侵入し、3万件の大学入学願書が盗まれた。
攻撃方法











初期アクセス

特権エスカレーション

防御回避

クレデンシャル・アクセス

ディスカバリー

横の動き

コレクション

実行

データ流出

インパクト
MITRE ATT&CK マッピング
PryxランサムウェアのTTP
TA0001: Initial Access
T1566
Phishing
T1078
Valid Accounts
TA0002: Execution
No items found.
TA0003: Persistence
T1078
Valid Accounts
TA0004: Privilege Escalation
T1078
Valid Accounts
TA0005: Defense Evasion
T1078
Valid Accounts
TA0006: Credential Access
No items found.
TA0007: Discovery
No items found.
TA0008: Lateral Movement
No items found.
TA0009: Collection
No items found.
TA0011: Command and Control
No items found.
TA0010: Exfiltration
No items found.
TA0040: Impact
T1486
Data Encrypted for Impact
プラットフォーム検出
Vectra AIを使ったPryxランサムウェアの検知方法
ランサムウェア攻撃を示すVectra AI Platform で利用可能な検出のリスト。