KELAレポート
Black BastaによるPhaaSプラットフォームの利用実態」レポートの発表
トップクラスのランサムウェアが外部のフィッシングサービスにどのように依存しているか。
シェア:

KELAによる新たな調査により、Black Basta のようなランサムウェア運営者が、初期アクセス攻撃を拡大するために、専門化された「フィッシング・アズ・ア・サービス(PhaaS)」に依存している実態が明らかになりました。この報告書は、流出した内部チャットを基に、こうしたアンダーグラウンド サービスが、サイバー犯罪のエコシステム全体において極めて重要な役割を果たしていることを明らかにしています。
本レポートは、ランサムウェア対策および早期侵入検知に注力するCISO、脅威インテリジェンスアナリスト、SOCチーム、およびインシデント対応担当者を対象としています。
このレポートでは、以下のことを学べます:
- Phaasの需要が2023年初頭から650%急増した経緯
- Black Bastaが使用するフィッシングツールとベンダーには、EvilVNC、kalashnikov、verb0などが含まれる
- フィッシングサービスを通じて販売されるアクセス検出のためのインテリジェンスと指標
- 脅威インテリジェンスおよびセキュリティチーム向けの戦略的提言




