🔥 この記事の詳細
2026-07-25 更新
C
月内に

DevMan(別名 Funky Mantis)というRaaS(Ransomware-as-a-Service)グループが、ペイロード作成、被害者管理…

事案🌐 英語ソース
📅 2026-07-25📰 hackernews
📌 一言でいうと
RaaS運営グループ">DevMan(別名 Funky Mantis)というRaaS(Ransomware-as-a-Service)グループが、ペイロード作成、被害者管理、アフィリエイトへの支払いを一元管理する専用ポータルを運用していることが判明しました。このグループは以前 Qilin や DragonForce などのアフィリエイトとして活動していましたが、現在は独自のプラットフォームを展開しています。攻撃者は国別のネットワークを提供し、アクセスブローカーからのアクセス権を利用して迅速にランサムウェアを配備する体制を整えています。
🔍該当判定
  • 社内で『DevMan』という名称のランサムウェアによる身代金要求メールや通知を受け取っている
  • 社内サーバーやPCに、身に覚えのない暗号化ファイル(拡張子が変更されたファイル)が大量に発生している
  • 外部から社内ネットワークへ不正にアクセスされた形跡(不審なログイン履歴など)が確認されている
上記いずれにも該当しない → 静観でOK
該当時の対応
外部からの不正アクセスを防ぐため、多要素認証 (MFA) の徹底と、特権アカウントの監視を強化してください。また、不審なメールや添付ファイルによる初期侵入を防ぐためのエンドポイントセキュリティの更新を推奨します。