閉じる

 

KELAレポート

Black BastaによるPhaaSプラットフォームの利用実態」レポートの発表

トップクラスのランサムウェアが外部のフィッシングサービスにどのように依存しているか。

シェア:

KELAによる新たな調査により、Black Basta のようなランサムウェア運営者が、初期アクセス攻撃を拡大するために、専門化された「フィッシング・アズ・ア・サービス(PhaaS)」に依存している実態が明らかになりました。この報告書は、流出した内部チャットを基に、こうしたアンダーグラウンド サービスが、サイバー犯罪のエコシステム全体において極めて重要な役割を果たしていることを明らかにしています。

本レポートは、ランサムウェア対策および早期侵入検知に注力するCISO、脅威インテリジェンスアナリスト、SOCチーム、およびインシデント対応担当者を対象としています。

このレポートでは、以下のことを学べます:

  • Phaasの需要が2023年初頭から650%急増した経緯
  • Black Bastaが使用するフィッシングツールとベンダーには、EvilVNC、kalashnikov、verb0などが含まれる
  • フィッシングサービスを通じて販売されるアクセス検出のためのインテリジェンスと指標
  • 脅威インテリジェンスおよびセキュリティチーム向けの戦略的提言

レポートをダウンロードする

関連リソース

KELA、富士通とサイバーセキュリティに関する提携契約を締結

KELAと富士通、サイバーセキュリティに関する提携契約を締結

AIプロバイダーの監視範囲がどこで終了するかを示した抽象的な格子状の図、KELA「AIサイバー犯罪レポート 2026年第4四半期」の表紙画像

KELA AIサイバー犯罪レポート 2026年第4四半期:敵対的AIの闇市場の全貌

KELAオンデマンド・ウェビナーのバナー:「TeamPCP 」の逮捕劇――内部からの視点――ベン・カポンとジミーと共に

「TeamPCP 」の逮捕事件――内部からの視点