C
月内に
Hunt.ioは、初期アクセスブローカーであるBraZetsuの新しいインフラストラクチャを特定しました
📌 一言でいうと
Hunt.ioは、初期アクセスブローカーであるBraZetsuの新しいインフラストラクチャを特定しました。BraZetsuはPythonベースのフレームワークを使用し、Windowsマシンに侵入してERPやSCADA、EDRなどの情報を収集し、販売する活動を行っています。以前に公開されたIOCが古くなる前から、攻撃者はすでにインフラを更新していたことが判明しました。
🔍該当判定
- Windows OSを搭載したPCやサーバーを社内で利用している
- ERP(基幹業務システム)やSCADA(産業制御システム)を導入している
- EDR(エンドポイント検知・対応製品)を導入して運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
EDR/SIEMでの不審なPythonプロセスの監視、および不審なネットワーク通信の監視を強化してください。また、初期アクセスを防ぐため、外部公開資産の脆弱性管理と多要素認証の徹底を推奨します。