ネットワークの初期アクセスからランサムウェア攻撃に至るまで
提供株式会社AGEST / KELA株式会社
ランサムウェア犯罪は分業化が進んでおり、攻撃者は初期アクセスブローカーから不正アクセス手段を購入し、標的のシステムにランサムウェアを配送します。初期アクセスブローカーが違法マーケットで提供する不正アクセス手段は、VPNへの攻撃、セキュアでないRDPの悪用、未修正の脆弱性に対する攻撃など様々です。このセッションでは、ランサムウェア被害企業の実例を基に、初期アクセス情報の売買から被害に至るまでのサイバー犯罪者達の動きを時系列で追うと共に、これらの脅威にどう立ち向かうべきか示します。