C
月内に
2026年9月第2週のランサムウェアおよびダークウェブの動向に関するレポートです
📌 一言でいうと
2026年9月第2週のランサムウェアおよびダークウェブの動向に関するレポートです。カナダの航空会社を標的としたThe Gentlemenによる攻撃や、LAPSUS$グループの活動再開、さらに韓国・ドイツ・アルゼンチンの組織を標的としたAUDIT TEAMによるデータ窃取攻撃が報告されています。詳細なIOCや分析はAhnLab TIPのサブスクリプションを通じて提供されています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- カナダの航空会社に関連する業務やシステムを運用している
- LAPSUS$ または Audit Team という攻撃グループによる侵害の報告を社内で受けている
- 韓国、ドイツ、アルゼンチンの組織とデータ連携を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新の脅威インテリジェンスを監視し、不審なデータ流出の兆候がないかログを確認してください。また、特権アカウントの管理を強化し、多要素認証 (MFA) の徹底を推奨します。