KELAレポート

ブラック・バスタによるPaaSプラットフォームの利用実態」レポートの発表

トップクラスのランサムウェアが外部のフィッシングサービスにどのように依存しているか。

シェア:

KELAによる新たな調査により、Black Bastaのようなランサムウェア運営者が、初期アクセス作戦を拡大するために、専門化された「フィッシング・アズ・ア・サービス(PhaaS)」に依存している実態が明らかになった。流出した内部チャットを基に、同報告書は、こうしたアンダーグラウンドのサービスが、サイバー犯罪のエコシステム全体においていかに重要な役割を果たしているかを明らかにしている。

本レポートは、ランサムウェア対策および早期侵入検知に注力するCISO、脅威インテリジェンスアナリスト、SOCチーム、およびインシデント対応担当者を対象としています。

このレポートでは、以下のことを学べます:

  • Phaasの需要が2023年初頭から650%急増した経緯
  • ブラック・バスタが使用するフィッシングツールとベンダーには、EvilVNC、kalashnikov、verb0などが含まれる
  • フィッシングサービスを通じて販売されるアクセス検出のためのインテリジェンスと指標
  • 脅威インテリジェンスおよびセキュリティチーム向けの戦略的提言

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された