イニシャル・アクセス・ブローカー / 初期アクセスブローカー / IAB
【要点】 ◎DriveSurgeは侵害サイトを悪用し、偽更新やClickFixでマルウェアを配布して住宅用プロキシ基盤を拡大する新興攻撃者である
【要点】 ◎DriveSurgeは侵害サイトを悪用し、偽更新やClickFixでマルウェアを配布して住宅用プロキシ基盤を拡大する新興攻撃者である
【ニュース】■2021年◇2021年10月 ◆進化し続けるランサムウェア戦術:内部協力者の募集やDDoS攻撃の採用 (Cybereason, 2021/10/14) https://www.cybereason.co.jp/blog/ransomware/6888/ ◇2021年12月 ◆Log4j vulnerability now used by state-backed hackers,…
【要点】 ◎ModeloRATと新型バックドアMisticは初期アクセスブローカーWoodgnatの活動と関連し、複数のランサムウェア集団への企業ネットワーク侵入を支援している (gbhackers.)
【要点】 ◎ ランサム被害は業種を問わず拡大し、IABやインフォスティーラーなど分業化した攻撃者の存在が侵害を容易にしているとして、平時からの備えが重要とされた (マイナビニュース)
【要点】 ◎M-Trends 2026で初期侵入から攻撃移行までの時間が22秒に短縮と判明。自動化と連携強化により攻撃の高速化・高度化が進行 (SecurityWeek)
【要点】 ◎企業侵入の初期アクセスを販売していたブローカーが、FBI潜入捜査官にマルウェアを売却した罪で有罪認定され、最長10年の刑に直面している (The Register)
【辞書】 ◆Storm-0249 (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/storm-0249 【ニュース】■2025年◇2025年12月 ◆Ransomware IAB abuses EDR for stealthy malware execution (BleepingComputer, 2025/12/09 10:24) [ランサムウェアIABがEDR…
【訳】ランサムウェアIABがEDRを悪用し、ステルス的なマルウェア実行を実現 【要点】 ◎Storm-0249 が SentinelOne などEDRの正規プロセスを悪用し、DLL サイドローディングでマルウェアを隠蔽実行。識別情報収集やC2通信もEDR経由で回避し、ランサム攻撃の初…
【訳】Storm-0249、ClickFix、ファイルレスPowerShell、DLLサイドローディングでランサムウェア攻撃をエスカレート 【要点】 ◎Storm-0249 がClickFix・ファイルレスPowerShell・DLLサイドローディングで検知回避性を高め、ランサムウェア攻撃準備へ移行。Mac…
【要点】 ◎QilinはLockBitらと提携し勢力拡大。世界で多数を攻撃し、アサヒも被害。重要インフラへの脅威増大が懸念される。
【訳】RansomHub は 4 月 1 日に活動を停止、アフィリエートは Qilin に逃亡、DragonForce が支配権を主張 【図表】 出典: https://thehackernews.com/2025/04/ransomhub-went-dark-april-1-affiliates.html 【要約】 ランサムウェアグループRansomHubが2025…
【訳】初期アクセス仲介業者(IAB)がユーザーの認証情報を販売する方法 【図表】 Specopsパスワードポリシー 出典: https://www.bleepingcomputer.com/news/security/how-initial-access-brokers-iabs-sell-your-users-credentials/ 【要約】 初期アクセス…
【訳】米国企業ネットワークへのアクセス権販売でロシア人を起訴 【図表】 ドロシェンコによるNJ企業への初期アクセス (KELA) 出典: https://www.bleepingcomputer.com/news/security/russian-indicted-for-selling-access-to-us-corporate-networks/ 【要約…
【ニュース】 ◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27) https://www.security-next.com/154157 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆A…
【訳】ランサムウェアのアクセスブローカーがMicrosoft Teamsのフィッシングでアカウントを盗む 【図表】 出典: 【ニュース】 ◆Ransomware access broker steals accounts via Microsoft Teams phishing (BleepingComputer, 2023/09/12 15:14) [ランサムウェ…
【訳】ランサムウェアのアクセスブローカーがGoogle広告を利用してネットワークに侵入 【図表】 偽のソフトウェアサイトを宣伝するGoogleの広告がマルウェアを押し付ける (研究者/BleepingComputer) 偽Rufusダウンロードサイト (BleepingComputer) Will Dorm…
【要点】 ◎Contiと関係するアクセスブローカー 【ニュース】 ◆Exotic Lily is a business-like access broker for ransomware gangs (The Register, 2022/03/18 16:00) https://www.theregister.com/2022/03/18/exotic_lily_iab_google/ ⇒ https://malware-l…
【ニュース】 ◆Exotic Lily is a business-like access broker for ransomware gangs (The Register, 2022/03/18 16:00) https://www.theregister.com/2022/03/18/exotic_lily_iab_google/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイ…
【図表】 出典: https://www.zdnet.com/article/from-start-to-finish-how-the-initial-access-broker-market-leads-to-ransomware-attacks/ 【概要】 初期アクセスブローカーは、初期アクセスを4600ドルで販売 販売は1日から3日で完了 購入された後、ランサ…
【ニュース】 ◆Log4j vulnerability now used by state-backed hackers, access brokers (BleepingComputer, 2021/12/15 11:09) [Log4jの脆弱性、国家ぐるみのハッカーやアクセス・ブローカーに利用される] https://www.bleepingcomputer.com/news/security/…
【ブログ】 ◆進化し続けるランサムウェア戦術:内部協力者の募集やDDoS攻撃の採用 (Cybereason, 2021/10/14) https://www.cybereason.co.jp/blog/ransomware/6888/
【図表】 出典: https://logmi.jp/business/articles/324931 【公開情報】 ◆サイバー犯罪者による、あからさまな「日本狙い」 (LogMiBiz, 2021/08/27) 経営者・管理者に求められる、犯罪プロ集団への対応策 https://logmi.jp/business/articles/324931 【関…