🔥 この記事の詳細
2026-10-08 更新
C
月内に

Hunt.ioは、初期アクセスブローカーであるBraZetsuの新しいインフラストラクチャを特定しました

事案🌐 英語ソース
📅 2026-10-08📰 secaffairs
📌 一言でいうと
Hunt.ioは、初期アクセスブローカーであるBraZetsuの新しいインフラストラクチャを特定しました。BraZetsuはPythonベースのフレームワークを使用し、Windowsマシンに侵入してERPやSCADA、EDRなどの情報を収集し、販売する活動を行っています。以前に公開されたIOCが古くなる前から、攻撃者はすでにインフラを更新していたことが判明しました。
🔍該当判定
  • Windows OSを搭載したPCやサーバーを社内で利用している
  • ERP(基幹業務システム)やSCADA(産業制御システム)を導入している
  • EDR(エンドポイント検知・対応製品)を導入して運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
EDR/SIEMでの不審なPythonプロセスの監視、および不審なネットワーク通信の監視を強化してください。また、初期アクセスを防ぐため、外部公開資産の脆弱性管理と多要素認証の徹底を推奨します。