🔥 この記事の詳細
2026-08-31 更新
C
月内に

かつて活動していたサイバー犯罪グループ LAPSUS$ の旧アカウントが、フォーラム上で活動再開を宣言しました

脆弱性🌐 英語ソース
📅 2026-08-31📰 zataz
📌 一言でいうと
かつて活動していたサイバー犯罪グループ LAPSUS$ の旧アカウントが、フォーラム上で活動再開を宣言しました。このアカウントは、 Scattered SpiderShinyHunters との連合(SLSH)への参加を主張し、通信、SaaS、クラウド、ホスティング業界の特権アクセスを持つ内部協力者を募集しています。また、フランスの小売業者 Courir への侵害を主張しており、グループの再構築を試みている可能性があります。
🔍該当判定
  • 自社でクラウドサービス(AWS, Azure, GCP等)やSaaSを導入し、特権管理者を置いている
  • 通信事業(テレコム)やサーバーホスティング業を営んでいる
  • 社内システムやクラウド環境の管理権限を持つ社員が、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
特権アカウントの監視強化、多要素認証 (MFA) の徹底、および内部不正(インサイダー脅威)に対する検知体制の整備を推奨します。