KELAのレポート
Black Bastaが PhaaSを利用している実態を解明
トップレベルのランサムウェアグループが、
外部のフィッシングサービスに頼る理由とは?
.
今回KELAが行った調査により、Black Bastaのようなトップレベルのランサムウェアグループでさえも、初期アクセスを入手する手段として専用のフィッシング・アズ・ア・サービス(PhaaS)を活用している実態が明らかとなりました。本レポートでは、Black Bastaから流出した内部チャットをもとに、広範なサイバー犯罪エコシステムにおいて、分業化されたサイバー犯罪サービスがいかに重要な役割を果たしているかを解説しています。
本レポートは、ランサムウェア対策や早期の不正アクセス検知に取り組むCISOやSOCチーム、脅威アナリスト、インシデント対応者にとって、特に有用な内容となっております。ぜひご一読ください。
本レポートで学べるポイント:
- 2023年初旬以降、PhaaSの需要が650%急増している実態
- Black Bastaが使用しているフィッシングツールとベンダー(EvilVNC、kalashnikov、verb0など)
- フィッシングサービスを介して販売されているアクセスを検知するためのインテリジェンス&指標
- 脅威インテリジェンスチームおよびセキュリティチームの皆様に向けた、戦略的な推奨策