Rhysidaとは

2023年に発生した二重脅迫型のランサムウェア、Rhysida(リサイダ)はRaaS(Ransomware as a Service)の一つです。フィッシングメールなどを通じて目標とするネットワークに侵入、CobaltStrikeなどのC2フレームワークを駆使してシステム侵害、ペイロード配布を行います。その後、データを抽出、暗号化し、ダークウェブ上のリークサイトに情報を公開すると脅迫し、身代金支払いを要求します。

報道ではチリ陸軍等が被害を受けたと記されています。さらに、2023年6月現在、シャドウコピーの削除など基本的なランサムウェアの機能がまだ一部しか実装されていないため、開発途上と見られています。

関連記事

  1. プラットフォームとは

  2. コマンドインジェクションとは

  3. プロセス・ゴースティングとは

  4. 下請事業者とは

  5. デコーダとは

  6. 間接貿易とは

  7. 超音波探傷検査とは

  8. 現品棚卸とは

  9. ワークフローとは