約 700 件のランサムウェア インシデントがホールセール アクセス市場にまでさかのぼる: レポート from threcord.media(cybercrime)
security summary研究者は、ほぼ 700 件のランサムウェア インシデントをホールセール アクセス マーケット (WAM) までさかのぼって追跡しました。
セキュリティ会社 CyberSixgill のアナリストが調査した 2021 年の 3612 件の攻撃のうち、686 件は、攻撃の 180 日以内に WAM で売りに出された組織のドメインにログインしたシステムへのアクセスに関係していました。
これらのケースのうち 85 件は、攻撃から 30 日以内に侵害された内部マシンへのアクセスに関係していました。
CyberSixgill は、データが乱雑であり、因果関係を証明するのが難しいことをすぐに警告しましたが、予備的な調査結果は、ランサムウェア攻撃者が被害者のネットワークにアクセスするために使用するいくつかの手段の 1 つであることを示しています。
利用可能なアクセスは、ランサムウェア攻撃者がデータの引き出し、ソーシャル エンジニアリングなどの観点から攻撃にアプローチする方法も示している、と CyberSixgill は述べています。
「ホールセール アクセス市場で始まった攻撃の圧倒的な数は、手順が少なく、巧妙化されていない攻撃によるものであると推測しなければなりません」と彼らは言いました。

コメント