【ニュース】
■2021年
◇2021年10月
◆進化し続けるランサムウェア戦術:内部協力者の募集やDDoS攻撃の採用 (Cybereason, 2021/10/14)
https://www.cybereason.co.jp/blog/ransomware/6888/
◇2021年12月
◆Log4j vulnerability now used by state-backed hackers, access brokers (BleepingComputer, 2021/12/15 11:09)
[Log4jの脆弱性、国家ぐるみのハッカーやアクセス・ブローカーに利用される]
https://www.bleepingcomputer.com/news/security/log4j-vulnerability-now-used-by-state-backed-hackers-access-brokers/
⇒ https://malware-log.hatenablog.com/entry/2021/12/15/000000_10
■2022年
◇2022年2月
◆How the initial access broker market leads to ransomware attacks (ZDNet, 2022/02/16)
[初期アクセスブローカー市場がランサムウェア攻撃につながる仕組み]Researchers explore the attack methods of LockBit, Avaddon, Darkside, Conti, and BlackByte ransomware groups.
[研究者は、LockBit、Avaddon、Darkside、Conti、BlackByteの各ランサムウェアグループの攻撃方法を探っています]https://www.zdnet.com/article/from-start-to-finish-how-the-initial-access-broker-market-leads-to-ransomware-attacks/
⇒ https://malware-log.hatenablog.com/entry/2022/02/16/000000_11
◇2022年3月
◆Exotic Lily is a business-like access broker for ransomware gangs (The Register, 2022/03/18 16:00)
https://www.theregister.com/2022/03/18/exotic_lily_iab_google/
⇒ https://malware-log.hatenablog.com/entry/2022/03/18/000000_2
■2023年
◇2023年1月
◆Ransomware access brokers use Google ads to breach your networ (BleepingComputer, 2023/01/24 18:07)
[ランサムウェアのアクセスブローカーがGoogle広告を利用してネットワークに侵入]
Ransomware access brokers use Google ads to breach your networ
⇒ https://malware-log.hatenablog.com/entry/2023/01/24/000000_6
◇2023年9月
◆Ransomware access broker steals accounts via Microsoft Teams phishing (BleepingComputer, 2023/09/12 15:14)
[ランサムウェアのアクセスブローカーがMicrosoft Teamsのフィッシングでアカウントを盗む]
https://www.bleepingcomputer.com/news/security/ransomware-access-broker-steals-accounts-via-microsoft-teams-phishing/
⇒ https://malware-log.hatenablog.com/entry/2023/09/12/000000
■2024年
◇2024年2月
◆クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に (Security NEXT, 2024/02/27)
https://www.security-next.com/154157
⇒ https://malware-log.hatenablog.com/entry/2024/02/27/000000_1
◇2024年5月
◆Russian indicted for selling access to US corporate networks (BleepingComputer, 2024/05/28 14:32)
[米国企業ネットワークへのアクセス権販売でロシア人を起訴]
https://www.bleepingcomputer.com/news/security/russian-indicted-for-selling-access-to-us-corporate-networks/
⇒ https://malware-log.hatenablog.com/entry/2024/05/28/000000_8
■2025年
◇2025年1月
◆How initial access brokers (IABs) sell your users’ credentials (BleepingComputer, 2025/01/08 10:04)
[初期アクセス仲介業者(IAB)がユーザーの認証情報を販売する方法]
https://www.bleepingcomputer.com/news/security/how-initial-access-brokers-iabs-sell-your-users-credentials/
⇒ https://malware-log.hatenablog.com/entry/2025/01/08/000000_18
【ブログ】
■2021年
◇2021年10月
◆進化し続けるランサムウェア戦術:内部協力者の募集やDDoS攻撃の採用 (Cybereason, 2021/10/14)
https://www.cybereason.co.jp/blog/ransomware/6888/
⇒ https://malware-log.hatenablog.com/entry/2021/10/14/000000_5
【公開情報】
■2021年
◇2021年8月
◆サイバー犯罪者による、あからさまな「日本狙い」 (LogMiBiz, 2021/08/27)
経営者・管理者に求められる、犯罪プロ集団への対応策
https://logmi.jp/business/articles/324931
⇒ https://malware-log.hatenablog.com/entry/2021/08/27/000000_7
【検索】
google: イニシャル・アクセス・ブローカー
google: 初期アクセスブローカー
google:news: イニシャル・アクセス・ブローカー
google:news: 初期アクセスブローカー
google: site:virustotal.com イニシャル・アクセス・ブローカー
google: site:virustotal.com 初期アクセスブローカー
google: site:virustotal.com IAB
google: site:github.com イニシャル・アクセス・ブローカー
google: site:github.com 初期アクセスブローカー
google: site:github.com IAB
■Bing
https://www.bing.com/search?q=イニシャル・アクセス・ブローカー
https://www.bing.com/search?q=初期アクセスブローカー
https://www.bing.com/search?q=IAB
https://www.bing.com/news/search?q=イニシャル・アクセス・ブローカー
https://www.bing.com/news/search?q=初期アクセスブローカー
https://www.bing.com/news/search?q=IAB
https://twitter.com/search?q=%23イニシャル・アクセス・ブローカー
https://twitter.com/search?q=%23初期アクセスブローカー
https://twitter.com/search?q=%23IAB
https://twitter.com/hashtag/イニシャル・アクセス・ブローカー
https://twitter.com/hashtag/初期アクセスブローカー
https://twitter.com/hashtag/IAB