イニシャルアクセスブローカー(IAB)
イニシャルアクセスブローカー(IAB) とは何ですか?
イニシャルアクセスブローカー(IAB)企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。
Initial Access Broker(IAB)はサイバー犯罪エコノミーの中で独立した層を形成しています。彼らはフィッシング、インフォスティーラーのログ、有効な VPN/RDP 認証情報、ウェブシェルの設置、Citrix・Fortinet・Pulse Secure・Ivanti・Microsoft Exchange などの公開脆弱性悪用を通じて組織内に足場を確保することを得意とします。獲得したアクセスは Exploit や XSS などのロシア語フォーラム、Telegram チャンネル、あるいは内輪取引で販売され、業種・売上・国・アクセス種別を明示し、価格は数百ドルから数万ドルに及びます。主要顧客はランサムウェアアフィリエイト、BEC グループ、暗号資産窃取グループです。IAB の存在は侵害の加速要因であり、パッチ適用と認証情報衛生の重要性を示しています。
● 例
- 01
ロシア語フォーラム上で、米国の医療機関への VPN アクセスを 5,000 ドルで販売する IAB の広告がある。
- 02
Conti や LockBit など複数のランサムウェアグループは 2021—2023 年に IAB を利用して攻撃をスケールさせた。
● よくある質問
イニシャルアクセスブローカー(IAB) とは何ですか?
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。 サイバーセキュリティの 防御と運用 カテゴリに属します。
イニシャルアクセスブローカー(IAB) とはどういう意味ですか?
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。
イニシャルアクセスブローカー(IAB) はどのように機能しますか?
Initial Access Broker(IAB)はサイバー犯罪エコノミーの中で独立した層を形成しています。彼らはフィッシング、インフォスティーラーのログ、有効な VPN/RDP 認証情報、ウェブシェルの設置、Citrix・Fortinet・Pulse Secure・Ivanti・Microsoft Exchange などの公開脆弱性悪用を通じて組織内に足場を確保することを得意とします。獲得したアクセスは Exploit や XSS などのロシア語フォーラム、Telegram チャンネル、あるいは内輪取引で販売され、業種・売上・国・アクセス種別を明示し、価格は数百ドルから数万ドルに及びます。主要顧客はランサムウェアアフィリエイト、BEC グループ、暗号資産窃取グループです。IAB の存在は侵害の加速要因であり、パッチ適用と認証情報衛生の重要性を示しています。
イニシャルアクセスブローカー(IAB) からどのように防御しますか?
イニシャルアクセスブローカー(IAB) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
イニシャルアクセスブローカー(IAB) の別名は何ですか?
一般的な別名: アクセスブローカー。
● 関連用語
- defense-ops№ 901
ランサムウェアギャング
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
- defense-ops№ 268
Cybercrime-as-a-Service(CaaS)
専門化された犯罪者がツール・インフラ・専門知識を販売し、顧客が自前の能力を持たなくてもサイバー攻撃を実行できるアンダーグラウンドのサービスモデル。
- attacks№ 821
フィッシング
信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。
- malware№ 531
インフォスティーラー
感染端末から認証情報、Cookie、トークン、暗号資産ウォレットなどの機密データを収集し、攻撃者へ持ち出すマルウェア。
- attacks№ 232
クレデンシャルスタッフィング
ある漏えいから得たユーザー名・パスワードの組合せを他サービスで自動再生し、パスワード使い回しを悪用してアカウントを乗っ取る攻撃。
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
● 関連項目
- № 624LockBit
- № 215Conti ランサムウェア
- № 099BlackCat / ALPHV
- № 535初期アクセス
- № 098ブラック ハット ハッカー
- № 271ダークウェブ
- № 664Medusa ランサムウェア