Dell logo

Update 7/21/25: World Leaksが盗まれたデータの一部を流出させたことを追記。

新たに「World Leaks」として知られる恐喝組織が、今月初めにデルの製品デモンストレーション・プラットフォームの1つに侵入し、現在同社に身代金を支払わせようとしている。

デルは、脅威行為者がデルの製品やソリューションを顧客にデモンストレーションするためのカスタマー・ソリューション・センター・プラットフォームに侵入したことを認めました。

「脅威行為者は最近、デルの商用顧客向けにデルの製品のデモンストレーションや概念実証のテストを行うために設計された環境であるソリューションセンターにアクセスしました。

「ソリューションセンターは、顧客やパートナーのシステム、デルのネットワークから意図的に分離されており、デルの顧客へのサービス提供には使用されていません。

“ソリューションセンターで使用されるデータは、主に合成(フェイク)データ、製品のデモンストレーション目的またはデルのスクリプトにのみ使用される一般に入手可能なデータセット、システムデータ、非機密情報、テスト出力です。現在進行中の調査によると、脅威行為者によって入手されたデータは、主に合成データ、一般に入手可能なデータ、またはデルのシステム/テストデータである。”

World Leaksは、サンプルの医療データや財務情報が含まれていることから、貴重なデータが含まれていると考えている可能性が高いが、このデータは完全に捏造されたものであると報告されている。

デル・カスタマー・ソリューション・センターは、デルの他の顧客向けネットワークや内部システムから分離されており、顧客には個人データをラボにアップロードしないよう何度も警告が表示されている。

デルに情報漏洩の経緯を尋ねたが、情報漏洩はまだ調査中であるため、この情報は共有しないと言われた。身代金要求について尋ねられたデル社は、これ以上話すことはないと答えた。

World Leaksは、Hunters Internationalランサムウェアのリブランドであり、ファイルの暗号化から純粋なデータ強奪へと焦点を移した。

Hunters Internationalは、ランサムウェアとして2023年後半に開始され、コードの類似性からHiveのリブランドの可能性が指摘されていた。

それ以来、脅威の主体は世界中の組織に対して280回以上の攻撃を行ったと主張しています。

2025年1月、Hunters Internationalは、ランサムウェアはもはや収益性がなく、リスクが高いという懸念を理由に、World Leaksとしてブランド名を変更しました。

その代わりに、現在、脅威行為者は、カスタムメイドのデータ流出ツールを利用して、恐喝攻撃でデータを盗むことに重点を置いています。

World Leaksは開設以来、49の組織のデータをデータ漏洩サイトに掲載している。現時点ではデルは掲載されていない。

また、World Leaksの関連会社は、最近発生した製造中止のSonicWall SMA 100デバイスの悪用にも関連しており、そこでは脅威行為者がカスタムOVERSTEPルートキットをインストールしていた。

Macnicaの脅威研究者である瀬地山豊氏は、World Leaksのデータ漏えいサイトに掲載された46社のうち10社がSMA 100を使用していたと語った。

ワールドリークスは盗まれたデータを公表

我々の記事を掲載した後、World Leaksは盗まれたデータのサンプルを公開し、1.3TBのデータを流出させたと主張した。

Dell entry on World Leaks site
ワールドリークスサイトのデルのエントリ
ソース

すべてのデータを確認したわけではないが、そのほとんどは、プラットフォーム上のさまざまなIT展開に関連する設定スクリプト、バックアップ、システムデータのようだ。

このデータの一部には、機器のプロビジョニング時に内部で使用されるパスワードが含まれているようですが、流出したファイルには企業や顧客の機密データは含まれていないようです。

この流出についてDellに問い合わせたところ、返答があれば記事を更新する予定である。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; /*object-fit: cover;*/ border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

CISOが実際に使用するボードレポートデッキ

CISOは、取締役会の賛同を得るには、クラウド・セキュリティがどのようにビジネス価値を高めるかについて明確かつ戦略的な見解を示すことから始まることを知っています。

この無料で編集可能な取締役会用レポート・デッキは、セキュリティ・リーダーがリスク、影響、優先事項を明確なビジネス用語で提示するのに役立ちます。セキュリティ・アップデートを有意義な会話に変え、役員会での意思決定を迅速化しましょう。