KELAレポート

「Black Basta」情報漏洩の内幕:ランサムウェア運営者がどのようにアクセス権を取得するか

本レポートでは、攻撃者の手口と、防御体制を強化する方法について解説します。

シェア:

大規模な情報漏洩により、Black Bastaの内部戦術が明るみに出た。これにより、ランサムウェアの運営者が、盗んだ認証情報やリモートアクセスツールを利用して被害者のシステムに侵入する手法が明らかになった。

レポートの全文をダウンロードして、重要なセキュリティに関する知見や実践的な防御戦略をご確認ください。

本レポートから得られる主な知見:

  • ブラック・バスタが用いる、アクセスおよび横方向の移動に関する戦術トップ5
  • 情報窃取型マルウェアは、認証情報の盗難の主な原因として記録されている
  • ランサムウェアの展開手順を段階的に示した実例

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された