ランサムウェアギャング
ランサムウェアギャング とは何ですか?
ランサムウェアギャング金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
現代のランサムウェアギャングは構造化された犯罪企業として機能します。中核チームは暗号化ツールを開発し、漏洩サイトを運営し、身代金交渉や暗号資産の換金を行い、Ransomware-as-a-Service(RaaS)モデルでアフィリエイトを募集します。アフィリエイトは初期アクセスブローカー、フィッシング、VPN/Citrix のエクスプロイトなどから侵入し、偵察・権限昇格・データ持ち出しを経てランサムウェアを展開します。多くは二重恐喝(暗号化+漏洩脅迫)を採用し、三重恐喝(DDoS、顧客への嫌がらせ)も増えています。代表的なブランドは LockBit、Conti、REvil、BlackCat/ALPHV、Cl0p、Royal/BlackSuit、Akira、Play、Hive、8Base です。各国の捜査機関による無力化作戦、制裁、インフラのテイクダウンの主要対象となっています。
● 例
- 01
LockBit は 2019—2024 年に数千件の被害を出し、2024 年 2 月の国際的なテイクダウンでインフラが大きく損なわれた。
- 02
Cl0p は 2023 年の MOVEit Transfer のゼロデイを悪用し、世界中で数百組織を恐喝した。
● よくある質問
ランサムウェアギャング とは何ですか?
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。 サイバーセキュリティの 防御と運用 カテゴリに属します。
ランサムウェアギャング とはどういう意味ですか?
金銭目的のサイバー犯罪グループで、ランサムウェアを開発・運用・配布し、ファイル暗号化とデータ漏洩の脅迫によって組織を恐喝する。
ランサムウェアギャング はどのように機能しますか?
現代のランサムウェアギャングは構造化された犯罪企業として機能します。中核チームは暗号化ツールを開発し、漏洩サイトを運営し、身代金交渉や暗号資産の換金を行い、Ransomware-as-a-Service(RaaS)モデルでアフィリエイトを募集します。アフィリエイトは初期アクセスブローカー、フィッシング、VPN/Citrix のエクスプロイトなどから侵入し、偵察・権限昇格・データ持ち出しを経てランサムウェアを展開します。多くは二重恐喝(暗号化+漏洩脅迫)を採用し、三重恐喝(DDoS、顧客への嫌がらせ)も増えています。代表的なブランドは LockBit、Conti、REvil、BlackCat/ALPHV、Cl0p、Royal/BlackSuit、Akira、Play、Hive、8Base です。各国の捜査機関による無力化作戦、制裁、インフラのテイクダウンの主要対象となっています。
ランサムウェアギャング からどのように防御しますか?
ランサムウェアギャング に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
ランサムウェアギャング の別名は何ですか?
一般的な別名: ランサムウェア運営者。
● 関連用語
- malware№ 900
ランサムウェア
被害者のデータを暗号化したりシステムをロックしたりし、復旧と引き換えに金銭を要求するマルウェア。
- malware№ 902
ランサムウェア・アズ・ア・サービス(RaaS)
ランサムウェアの開発・運営チームがマルウェアとインフラを攻撃実行役のアフィリエイトに貸し出し、身代金を分配する犯罪ビジネスモデル。
- defense-ops№ 536
イニシャルアクセスブローカー(IAB)
企業ネットワークへの不正アクセス手段を入手し、ランサムウェアアフィリエイトなど他の犯罪者へ売却することに特化したサイバー犯罪の専門家。
- defense-ops№ 624
LockBit
ロシア語圏のランサムウェア・アズ・ア・サービス運営で、2022—2024 年に世界で最も活発なランサムウェアブランドとなり、Operation Cronos によって大きく無力化された。
- defense-ops№ 215
Conti ランサムウェア
2020—2022 年に活動したロシア語圏ランサムウェアで、高頻度の二重恐喝プログラムを運営し、内部チャットとソースコードの漏洩を経て解散したグループ。
- defense-ops№ 099
BlackCat / ALPHV
2021 年末から 2024 年まで活動した Rust 製ランサムウェア・アズ・ア・サービスで、クロスプラットフォームの暗号化と攻撃的な多段恐喝で知られる。
● 関連項目
- № 1145脅威アクター
- № 542内部脅威
- № 268Cybercrime-as-a-Service(CaaS)
- № 418FIN 脅威グループ
- № 928REvil / Sodinokibi
- № 271ダークウェブ