脅威動向  2026-10-04(日)配信

新興脅迫グループ「n0n」の特徴と侵入手法の解説

2026年9月中旬に出現した新興脅迫グループ「n0n」は、インフォスティーラーマルウェア等で窃取された有効なアカウント情報を利用して侵入し、正規の管理ツールやRDPを使用してネットワーク内を移動します。未パッチのソフトウェア脆弱性ではなく、認証情報の悪用と正規ツールの利用を特徴としています。
主要なTTP
インフォスティーラーマルウェアによる有効なユーザー名やパスワード、資格情報の窃取
窃取した資格情報を用いたシステムへの侵入
正規の管理ツールやRDPを使用したネットワーク内の横移動
対象となる組織・利用者
VPN、RDP、クラウド管理コンソールなどの外部公開システムを運用し、インフォスティーラーによる資格情報の窃取リスクを抱えるすべての組織。
推奨される防御アクション
VPN、RDP、クラウド管理コンソールへの外部からのアクセスに多要素認証(MFA)を強制する
インフォスティーラーマルウェアによる認証情報窃取の懸念がある場合、パスワードを強固で固有なものに変更する
ネットワークのセグメント化と最小権限の適用を実施する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →