🔥 この記事の詳細
2026-07-22 更新
C
月内に

ランサムウェア組織「The Gentlemen」が、独自のバックドアを用いて世界中の製造、IT、医療、金融などの産業から情報を収集し、リモート制御を行う活動

脆弱性🌐 英語ソース
📅 2026-07-22📰 boannews
📌 一言でいうと
ランサムウェア組織「The Gentlemen」が、独自のバックドアを用いて世界中の製造、IT、医療、金融などの産業から情報を収集し、リモート制御を行う活動が確認されました。このグループは初期アクセスブローカー(IAB)と連携し、脆弱なサービスや盗まれたアカウント情報を利用して侵入します。また、Go言語で開発されたカスタムバックドアや、C言語による新しいランサムウェア変種を導入するなど、攻撃手法を高度化させています。
🔍該当判定
  • Windows OSを搭載したPCやサーバーを社内で利用している
  • インターネットから直接アクセス可能なサーバー(VPN、リモートデスクトップ、Webサーバー等)を運用している
  • 製造、ITサービス、医療、金融、建設、物流のいずれかの業種である
  • 外部ベンダーやクラウド管理者に、サーバーの管理者権限(特権アカウント)を付与している
上記いずれにも該当しない → 静観でOK
該当時の対応
外部に公開されているサービスの脆弱性管理を徹底し、最新のパッチを適用すること。特権アカウントの多要素認証(MFA)を導入し、アカウント情報の漏洩による不正アクセスを防止すること。不審なネットワーク通信や未知のプロセスの実行を監視すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ランサムウェア組織「The Gentlemen」による攻撃キャンペーンについて

お疲れさまです。新興のランサムウェア組織「The Gentlemen」に関する情報共有です。

■ 概要
本アクターは、初期アクセスブローカー(IAB)から提供されたアクセス権や公開サービスの脆弱性を悪用して侵入し、Go言語製のカスタムバックドアを用いて内部偵察およびリモート制御を行います。その後、C言語等で開発されたランサムウェアを展開する流れが確認されています。

■ 影響範囲
- 製造、IT、医療、金融、建設、物流などの広範な産業セクター
- インターネットに露出した脆弱なサービス、および管理不備のあるアカウント

■ 対応手順
1. 外部公開資産の脆弱性スキャンを実施し、未適用のパッチを優先的に適用する。
2. 全ての外部アクセスポイント(VPN, RDP等)に多要素認証(MFA)を強制適用する。
3. Go言語製などの未知のバイナリによる不審なアウトバウンド通信がないか、EDR/ネットワークログを確認する。

■ 参考情報
- Kaspersky GReAT Report

対応優先度: 高
対応期限: 速やかに確認
Subject: [Threat Intel] Attack Campaign by Ransomware Group 'The Gentlemen'

Dear Team,

We are sharing information regarding the emerging ransomware group 'The Gentlemen'.

■ Overview
This actor gains initial access via vulnerabilities in internet-facing services or stolen credentials, often collaborating with Initial Access Brokers (IABs). They deploy a custom Go-based backdoor for reconnaissance and remote command execution before deploying ransomware (including a newly discovered C-based variant).

■ Scope
- Broad industrial sectors: Manufacturing, IT, Healthcare, Finance, Construction, and Logistics.
- Vulnerable internet-facing services and compromised accounts.

■ Recommended Actions
1. Conduct vulnerability scans on all external assets and prioritize patching.
2. Enforce Multi-Factor Authentication (MFA) on all external access points (VPN, RDP, etc.).
3. Monitor EDR and network logs for suspicious outbound traffic originating from unknown Go-based binaries.

■ Reference
- Kaspersky GReAT Report

Priority: High
Deadline: Immediate review