Pryxランサムウェア

Pryxは最近出現した新しいランサムウェア・グループで、教育機関に対する重大なサイバー攻撃の責任を主張している。

あなたの組織はPryxランサムウェア攻撃から安全ですか?

プリクスの由来

Pryx社は、Rowan College at Burlington County (RCBC.edu)とRowan Collegeを標的にし、システムを侵害し、機密データを盗み出しました。このグループは、広範な個人情報や学業情報を含む3万件の大学申請書を盗んだと発表している。

ソース GBハッカーズ

ターゲット

Pryxランサムウェアのターゲット

Pryxランサムウェアの対象国

これまでのところ、Pryxランサムウェアは主に米国の被害者を標的にしているが、攻撃を米国だけに限定するかどうかを判断するのはまだ早い。

Pryxランサムウェアの対象産業

Pryxの最初の重要な攻撃はこの教育機関に対するもので、大学やカレッジをターゲットにしていることを示している。

Pryxランサムウェアの対象産業

Pryxの最初の重要な攻撃はこの教育機関に対するもので、大学やカレッジをターゲットにしていることを示している。

Pryxランサムウェアの犠牲者

7月3日、Pryx社はローワン・カレッジ・アット・バーリントン・カウンティのシステムに侵入し、3万件の大学入学願書が盗まれた。

攻撃方法

コンピューター、スマートフォン、タブレット端末など、さまざまなデバイスで埋め尽くされたデジタルの風景に広い網をかける影のような人物。この網は、脆弱性を見つけたり、フィッシングのテクニックを使って不正アクセスを試みる攻撃者を象徴している。
初期アクセス
基本的なユーザーアイコンから、管理者権限を象徴する王冠に向かって上に伸びるデジタル梯子。これは、攻撃者がシステム内でより高いレベルのアクセス権を得ようとする努力を表している。
特権エスカレーション
デジタルの背景に溶け込むカメレオン、その周囲を流れる0と1。これは、通常のネットワーク・トラフィックに紛れるように戦術を変え、セキュリティ対策による検知を回避する攻撃者の能力を表している。
防御回避
ログインフォームのような形をした巨大な鍵穴で作業する鍵開け道具を持った泥棒は、不正アクセスを得るためにユーザー認証情報を盗もうとする攻撃者の努力を表している。
クレデンシャル・アクセス
拡大鏡がネットワークのデジタルマップ上を移動し、ファイル、フォルダ、ネットワーク接続をハイライトする。この画像は、攻撃者が環境を探索し、構造や貴重なデータが存在する場所を理解する段階を表しています。
ディスカバリー
一連の相互接続されたノードと、その間をこっそりと移動する影のような人物。これは、ネットワーク内での攻撃者の動きを示しており、追加のシステムの制御を得ようとしたり、malware 。
横の動き
大きなバキュームがファイルやデータアイコン、フォルダを吸い取って、影のような人物の持つ袋に入れる。このイメージは、ターゲット・ネットワークから貴重なデータを収集するプロセスを象徴している。
コレクション
デジタル背景の前にコマンドプロンプトウィンドウが開き、悪意のあるコードが入力されている。これは、攻撃者が侵害されたシステム内で悪意のあるペイロードを実行する段階を表しています。
実行
一連のファイルが秘密のチャネルを通じてコン​​ピューターから頭蓋骨のラベルが付いたクラウドに送信されており、攻撃者が管理する場所へのデータの不正転送を象徴しています。
データ流出
ひび割れた画面の背後には混沌としたデジタルの街並みが描かれており、サービスの中断、データの破壊、金銭的損失など、サイバー攻撃の破壊的影響を象徴している。
インパクト
MITRE ATT&CK マッピング

PryxランサムウェアのTTP

この TTP のリストは、Pryxランサムウェアの挙動を完全に理解するための作業中であるため、すべてを網羅しているわけではありません。

TA0001: Initial Access
T1566
Phishing
T1078
Valid Accounts
TA0002: Execution
No items found.
TA0003: Persistence
T1078
Valid Accounts
TA0004: Privilege Escalation
T1078
Valid Accounts
TA0005: Defense Evasion
T1078
Valid Accounts
TA0006: Credential Access
No items found.
TA0007: Discovery
No items found.
TA0008: Lateral Movement
No items found.
TA0009: Collection
No items found.
TA0011: Command and Control
No items found.
TA0010: Exfiltration
No items found.
TA0040: Impact
T1486
Data Encrypted for Impact
プラットフォーム検出

Vectra AIを使ったPryxランサムウェアの検知方法

ランサムウェア攻撃を示すVectra AI Platform で利用可能な検出のリスト。

よくあるご質問(FAQ)