攻撃を受けている?
時間が迫っているときに私たちが取る行動
ランサムウェアとの交渉、インシデントインテリジェンス、脅威アクターとの対峙、および摘発:これらは、KELAのサイバーインテリジェンスセンターが、お客様のインシデント対応チーム、取締役会、保険会社と連携して、今日からすぐに着手できる4つの取り組みです。その中から1つ、あるいはすべてをお選びください。
インシデントインテリジェンス支援
ダークウェブやOSINT(オープンソース情報)から得た情報を対応に反映:使用されたアクセス手段、すでに漏洩している情報や販売されている情報、攻撃者の戦術、そしてチームから寄せられる疑問への回答など。
仕組み
1. 弊社へのお問い合わせ
フォームをご利用ください。目にした内容(身代金要求、情報漏洩の主張、不審なログイン、ドメインなど)をお知らせください。情報が不完全でも構いません。
2. 数時間以内にトリアージを行います
アナリストたちはその主張の正当性を確認し、そのグループを特定した上で、KELAがすでに保有している彼らに関するあらゆる情報――作戦書、交渉の傾向、情報漏洩の経路――をすべて引き出した。
3. 私たちは皆様と共に歩みます
交渉、対応措置、取締役会および保険会社への報告、そして事案が解決するまでの毎日の進捗報告。
知恵を味方につけましょう。
KELAのサイバーインテリジェンスセンターは、お客様のインシデント対応チーム、取締役会、および保険会社と連携し、アンダーグラウンドの世界にしか知ることのできない情報――犯行の背後にいる人物、何が盗まれたか、犯人の目的、そして次に取るべき措置――を提供します。
今すぐ無料で始める
必要事項をご入力いただければ、直ちにご連絡いたします。24時間365日対応、多言語対応のアナリストが常駐しています。チケットではなく、担当者が直接お答えします。
危機的状況下でなぜKELAなのか
地下での15年間
KELAは2009年からサイバー犯罪関連のフォーラム、マーケット、メッセージングチャネルを監視しており、2026年1月から8月までの期間だけで6,418件のランサムウェア被害事例を追跡した(KELAデータレイク)。
アナリスト、ホットラインではありません
軍事情報やサイバーセキュリティの経験を持つ12名以上のアナリストが、多言語に対応し、犯罪者の隠語にも精通しており、時差をまたいで24時間365日体制で業務にあたっています。
グループごとの知識
各クルーによって交渉の仕方は異なります。KELAは、彼らがどのように交渉を開始するか、どのように展開していくか、そして約束を守るかどうかを分析し、相手となるグループに合わせてアプローチを調整します。
約束できること、できないこと
専門家による対応は、リスク、コスト、混乱を軽減します。ただし、不確実性を完全に排除するわけではありません。犯罪者がさらなる要求を突きつけたり、条件を変更したり、支払いが済んだ後に復号に失敗したり、データを漏洩させたりする可能性もあります。弊社では、把握している情報、把握していない情報、そして各選択肢がもたらすであろうコストについてご説明いたします。そうすることで、お客様ご自身で十分な情報を得た上で、最終的な判断を下していただけます。
次なる脅威を未然に防ぐ:脅威別の対策
ランサムウェア集団、個人情報の盗用、フィッシングキット、悪用されたCVE、セキュリティ上の脆弱性が露呈したサプライヤー、悪用されたAI――脅威を選べば、それに基づいて構築されたインテリジェンス、監視、および対応策が得られます。
よくある質問
フォームを送信した後はどうなりますか?
KELAのサイバーインテリジェンスセンターのアナリストが、通常は数時間以内に連絡を差し上げ、状況を把握した上で、交渉、情報支援、サイト閉鎖、あるいはそのすべてといった対応範囲について合意を形成します。お客様の承認がない限り、いかなる対応も開始されることはありません。
KELAは身代金を支払うのでしょうか?
いいえ。KELAは、安全で匿名の通信経路を通じて、あなたに代わって交渉を行い、条件について助言を行います。支払いの決定および支払いそのものは、あなたとあなたのアドバイザーが行います。
盗まれたデータは本当に削除できるのでしょうか?
多くの場合、リークサイトやボットマーケット、ショップから削除するよう交渉することが可能であり、フィッシングドメインも閉鎖させることができます。ただし、削除が保証されることは決してなく、すでにコピーが存在している可能性もあります。そのため、お客様が適切な対応をとれるよう、何が流出したのかを正確にお伝えしています。
当社のインシデント対応会社や保険会社と提携していますか?
はい。KELAは彼らを支えるインテリジェンス部門です。私たちは地下組織に関する情報、関係者のプロフィール、交渉の進捗を提供し、彼らは封じ込め、鑑識、および請求対応を担当しています。
弊社にどのようなご要望がございましたか?
お手元に何があるにせよ――身代金要求書や連絡先、情報漏洩サイト上の主張、不審なログインやドメイン、そして対応パートナーの名称など――、あとは私たちにお任せください。
まだ攻撃を受けていないのか?
ほとんどの事件は、数週間前にフォーラムで購入されたログイン情報から始まります。KELAがそれを最初に発見します。



