C
月内に
ロシアのフォーラムにおいて、企業ネットワークへのアクセス権(IABs)を買い取ろうとする攻撃者の投稿
📌 一言でいうと
ロシアのフォーラムにおいて、企業ネットワークへのアクセス権(IABs)を買い取ろうとする攻撃者の投稿が確認されました。攻撃者はEUを含む複数の地域を標的としており、年商3,000万ドル以上の企業を条件としています。特に、他の侵入者が存在せず、検知されにくい「クリーンな」アクセス権を求めている点が特徴です。
🔍該当判定
- 年商が約45億円(3000万ドル)以上の規模の企業である
- EU圏(欧州連合)に拠点がある、またはEU圏の顧客・取引先とネットワークを共有している
- 外部から社内ネットワークにアクセスできるVPNやリモートデスクトップを導入している
- 政府機関ではなく、民間企業として事業を運営している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アカウントの監視強化、多要素認証 (MFA) の徹底、および不審なログイン試行のログ分析を推奨します。