ランサムウェア

サイバーセキュリティー

地下市場で売られる「日本」──私たちのIDは、いま誰の“商品”になっているのか

「日本」という名前が、地下市場に並んでいた。「299.990 Japan Fresh Combo」「JAPAN HQ COMBOLIST」一見すると意味不明な文字列にしか見えない。しかし、これらはサイバー犯罪者たちが利用する地下フォーラムで...
サイバーセキュリティー

LockBit 5.0が大協西川をリークサイトへ掲載 OSINT分析から見えた攻撃者の公開インフラと運用実態 

2026年7月、ランサムウェアグループ「LockBit 5.0」が、自動車部品メーカーである”大協西川株式会社(DaikyoNishikawa Corporation)”をリークサイトへ掲載しました。同社は既に海外子会社に対する不正アクセス...
サイバーセキュリティー

【続報】RansomHouse公開データを再分析 Evidence Packから見えてきた攻撃者の行動範囲

2026年7月、ランサムウェアグループ「RansomHouse」がニチレイ関連データのEvidence Packを公開しました。ネット探検ラボでは公開直後にも分析を行いましたが、今回、公開ファイル一覧全体を改めて精査した結果、攻撃者の行動範...
サイバーセキュリティー

発覚とは、攻撃者と防御側の戦略が初めて交差する瞬間である

ランサムウェアによるサイバー攻撃編 ネット探検ラボでは、「どう侵入されたか」だけではなく、「なぜ、どのように発覚したのか」を重視しています。 発覚は偶然起こるものではなく、攻撃側と防御側の双方が関与する重要なプロセスです […]