米国の税務解決会社オプティマ・タックス・リリーフは、カオスのランサムウェア攻撃を受け、脅威の主体は現在同社から盗んだデータを流出させている。
オプティマ・タックス・リリーフは、米国の有名な税務解決・和解会社で、連邦税や州税の問題に対処し、解決するために個人や企業を支援している。同社は、顧客のために30億ドル以上の税金負債を解決してきた、国内有数の税金解決会社であると主張している。
本日、ランサムウェア集団Chaosは、データ漏洩サイトにOptima Tax Reliefを追加し、69GBのデータを盗んだと主張した。

ソースは こちら:
このデータには、企業データと顧客ケースファイルと思われるものが含まれている。税務書類には一般的に、社会保障番号、電話番号、自宅住所などの機密個人情報が含まれており、他の脅威行為者による悪質な活動や個人情報の盗難に利用される可能性があります。
この攻撃を知る情報筋によると、これは二重の恐喝攻撃であり、脅威行為者は会社からデータを盗むだけでなく、サーバーも暗号化したという。
Chaosランサムウェアは2025年3月に開始された比較的新しいランサムウェアで、データ流出サイトで5人の犠牲者を出した。
このランサムウェア・ギャングは、2021年から存在し、フィッシングやマルウェア・キャンペーンで使用される無数のブランド化された暗号化ツールを作成するために使用されているThe Chaos ransomware builderと混同してはならない。
Chaosランサムウェアはまた、救世軍に侵入したと主張したが、救世軍は先週我々の問い合わせに回答しなかった。
オプティマ・タックス・リリーフにこの攻撃について質問し、返答があれば記事を更新する。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .
ITチームが手作業によるパッチ管理をやめる理由
かつてはパッチ適用といえば、複雑なスクリプト、長時間の作業、終わりのない消火訓練が必要でした。今は違います。
この新しいガイドでは、Tines氏が最新のIT組織が自動化によってどのようにレベルアップしているかを解説している。複雑なスクリプトは必要ありません。
Comments