脅威動向  2026-08-19(水)配信

ランサムウェアグループを名乗る「Ransom Busters」の不審な脅迫手法

「Ransom Busters」と呼ばれる脅威アクターが、ランサムウェア被害を受けた企業に対し、身代金の支払いや窃盗データの削除を持ちかけて2万〜6万ドルを要求する手口が確認されています。自らも犯罪グループの一味である可能性が高く、金銭目的の新たな二重脅迫の手口として警戒されています。
主要なTTP
SoftPerfect Network Scannerを活用した内部探索
s5cmdを通じたAWSクラウドストレージへのデータ外部流出
PowerShellスクリプトによるRMMツールの導入
パスワード「Numlock!123」を用いたローカルバックドアアカウントの作成
対象となる組織・利用者
ランサムウェアの被害を受けるリスクのある全般的な企業・組織、およびインシデント対応を担当する情シス・セキュリティ部門。
推奨される防御アクション
脅威アクターからの直接的な接触や救済提案は詐欺として警戒し、信用しない
不審なバックドアアカウントの有無や、RMMツールの導入状況を定期的に点検する
ネットワーク内の不審な内部探索や外部へのデータ送信通信を監視する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →