Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-19
/ 脅威動向
脅威動向
2026-08-19(水)配信
ランサムウェアグループを名乗る「Ransom Busters」の不審な脅迫手法
「Ransom Busters」と呼ばれる脅威アクターが、ランサムウェア被害を受けた企業に対し、身代金の支払いや窃盗データの削除を持ちかけて2万〜6万ドルを要求する手口が確認されています。自らも犯罪グループの一味である可能性が高く、金銭目的の新たな二重脅迫の手口として警戒されています。
主要なTTP
SoftPerfect Network Scannerを活用した内部探索
s5cmdを通じたAWSクラウドストレージへのデータ外部流出
PowerShellスクリプトによるRMMツールの導入
パスワード「Numlock!123」を用いたローカルバックドアアカウントの作成
対象となる組織・利用者
ランサムウェアの被害を受けるリスクのある全般的な企業・組織、およびインシデント対応を担当する情シス・セキュリティ部門。
推奨される防御アクション
脅威アクターからの直接的な接触や救済提案は詐欺として警戒し、信用しない
不審なバックドアアカウントの有無や、RMMツールの導入状況を定期的に点検する
ネットワーク内の不審な内部探索や外部へのデータ送信通信を監視する
出典:
https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html
この日のほかの脅威動向
⚠️ [継続注意] MetabaseにSQLインジェクション脆弱性、ゼロデイ悪用確認
⚠️ [継続注意] NetScaler ADC/GatewayにRCEの脆弱性(CVE-2026-8452)
Microsoft Copilot Personalの脆弱性「CoSnitch」解説
Windows DNSに複数の脆弱性、修正版が公開
Google Chromeにセキュリティアップデート、脆弱性15件を修正
2026-08-19 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →