「ランサムウェア/攻撃グループの変遷と繋がり − MBSD Ransomware Map Rev.2.21」公開 (2025/2/14)
【MBSD Ransomware Map】
このコンテンツは、リブランドによりランサムウェア攻撃グループが移り変わっていく様子や、複雑に絡み合う攻撃グループ同士の関係性を表現した俯瞰図です。
今回の最新版では、51グループを新規追加するとともに、直近 2025/2/10に発生した8BASEのリークサイト押収を含む既存32グループに関する情報更新を行い、計83グループについて活動状況や関連情報を網羅的に追加・更新しました。
【Rev.2.21 その他更新概要】
● 攻撃手法の戦術変更を可視化 : 暗号化を伴う多重恐喝型攻撃に加え、暗号化を伴わない攻撃事例が確認されているグループを明確に識別できるよう、新たな印「⚫️」を追加しました。
● グループの別名情報を拡充 : 一部のグループについて、各セキュリティベンダーが使用している呼称などの別称を追記し、異なる情報源からの脅威情報との照合や関連付けが容易になるよう改善しました。
本資料が多くの方々に届き、脅威分析の一助となれば幸いです。
無料ダウンロードはこちらから▼
mbsd.jp/research/20230201/wh…
!---------------------------------------------------
更新情報
!---------------------------------------------------
【新規追加】
● 2023LOCK
● APT INC
● ARGONAUTS
● AZZASEC
● BABYLOCKERKZ
● BASHE
● BLACKLOCK
● BLING LIBRA
● BLUEBOX
● BRAINCIPHER
● CHORT
● CICADA3301
● CRYPT GHOULS
● CYBERVOLK
● DEATHGRIP
● ESTATE
● FOG
● FUNKSEC
● GD LOCKERSEC
● HELLCAT
● HELLDOWN
● INTERLOCK
● JUMPY PISCES
● KAIROS
● KEY GROUP
● KILLSEC3.0
● KRAKEN
● LUKALOCKER
● LYNX
● MAD LIBERATOR
● MEDUSA
● MEGAZORD
● MORPHEUS
● NITROGEN
● NULLBULGE
● ORCA
● PLAYBOY
● PRYX
● RANSOMCORTEX
● REBORN
● RISEN
● SAFEPAY
● SARCOMA
● SCRANSOM
● SEXI
● TERMITE
● TRINITY
● VALENCIA
● VANIRGROUP
● VENUS
● VOLCANO DEMON
【情報更新】
● 54BB47H (SABBATH)
● 8Base
● AKIRA
● ALPHV (BLACKCAT)
● APT73 (ERALEIG)
● BABUK
● BLACKSUIT
● CHAOS
● DARKRACE
● DISPOSSESSOR
● DONEX
● DRAGONFORCE
● EL DORADO
● EMBARGO
● HELLO KITTY
● HIVE
● HUNTERS INTERNATIONAL
● INC RANSOM
● LOCKBIT3.0
● LOSTTRUST
● MALLOX
● MEDUSALOCKER
● MEOW
● MORLOCK
● NONAME
● PLAY
● QILIN
● RANSOMHUB
● ROYAL
● SENSAYQ
● YASHMA
● ZEPPELIN