Ransomware Is Getting Uglier As Cybercriminals Fake Leaks and Skip Encryption Entirely
2026年5月3日 23:34
🤖 AI Summary
### ライダー記事要約
#### 要点:
1. **ランサムウェアの活動増加**:2026年第1四半期に、リラクエスト社による報告によると、ランサムウェア被害者に関する投稿数が前年同期比22%上昇し、累計で2,638件となった。
2. **エコシステムの混乱**:既存グループ(アキラ、キルリン)はまだ活発だが、新しいプレイヤー(ジェントルメン)は588パーセントの活動増加を記録。疑惑のリークサイト(0APT、ALP-001)が偽の漏洩主張を掲載し、企業に虚偽事件への対応を余儀なくしている。
3. **伝統的な暗号化手法からの脱却**:攻撃者が身元情報システムやSaaSプラットフォームを標的として、フィッシングや電話を使った社会エンジニアリングを使って正当なアクセス権を利用してデータを窃取し、伝統的なマルウェアを使用せずに被害者から脅迫金を要求する手法が見られる。
4. **対策の見直しが必要**:報告書は、攻撃者が特定のグループではなく共通の戦略(資格情報 theft、リモートアクセスの不正使用、大量データ漏洩)に焦点を当てるべきであると提言している。
### 主要な情報:
- リラクエスト社の報告によると、ランサムウェアの活動が増加し、被害者に関する投稿数も前年同期比22%上昇した。
- 新しい攻撃組織(ジェントルメン)と疑わしいリークサイト(0APT、ALP-001)がエコシステムを混乱させている。
- 伝統的な暗号化手法から脱却し、正当なアクセスを利用する方法が増えている。
- ディフェンダーは共通の戦略に焦点を当てるべきであり、特定の攻撃グループへの追跡よりも効果的であると指摘されている。
#### 要点:
1. **ランサムウェアの活動増加**:2026年第1四半期に、リラクエスト社による報告によると、ランサムウェア被害者に関する投稿数が前年同期比22%上昇し、累計で2,638件となった。
2. **エコシステムの混乱**:既存グループ(アキラ、キルリン)はまだ活発だが、新しいプレイヤー(ジェントルメン)は588パーセントの活動増加を記録。疑惑のリークサイト(0APT、ALP-001)が偽の漏洩主張を掲載し、企業に虚偽事件への対応を余儀なくしている。
3. **伝統的な暗号化手法からの脱却**:攻撃者が身元情報システムやSaaSプラットフォームを標的として、フィッシングや電話を使った社会エンジニアリングを使って正当なアクセス権を利用してデータを窃取し、伝統的なマルウェアを使用せずに被害者から脅迫金を要求する手法が見られる。
4. **対策の見直しが必要**:報告書は、攻撃者が特定のグループではなく共通の戦略(資格情報 theft、リモートアクセスの不正使用、大量データ漏洩)に焦点を当てるべきであると提言している。
### 主要な情報:
- リラクエスト社の報告によると、ランサムウェアの活動が増加し、被害者に関する投稿数も前年同期比22%上昇した。
- 新しい攻撃組織(ジェントルメン)と疑わしいリークサイト(0APT、ALP-001)がエコシステムを混乱させている。
- 伝統的な暗号化手法から脱却し、正当なアクセスを利用する方法が増えている。
- ディフェンダーは共通の戦略に焦点を当てるべきであり、特定の攻撃グループへの追跡よりも効果的であると指摘されている。
Read more of this story at Slashdot.
