コンテンツへスキップ ナビゲーションに移動

金融xIT総合情報サイト

お問い合わせ
FinBridge

  • ログイン
  • ユーザー登録
資料請求カゴ
  • トップページHOME
  • ニュース・記事News & Articles
  • 金融IT製品をさがすProducts & Services
  • 金融ITシステム解説Handbook
  • 各種ガイドラインGuidelines
ニュース・記事
  1. HOME
  2. ニュース・記事
  3. ニュース
  4. SafePayが最活発ランサムウェアに急浮上、FakeUpdatesは依然最多感染―Check Point調査

SafePayが最活発ランサムウェアに急浮上、FakeUpdatesは依然最多感染―Check Point調査

2025-06-25 最終更新日時 : 2025-06-25 finbridge管理者finbridge_admin
ポイント
Check Point Researchは5月のGlobal Threat Indexを発表した。新興ランサムウェア「SafePay」が二重恐喝型攻撃で最も活発なグループに躍進し、ダウンローダー型「FakeUpdates」は世界組織の5%に影響を及ぼす最多感染マルウェアとなった。教育機関は依然最大の標的で、国際機関による情報窃取型MaaS「Lumma」の摘発も報告されている。

チェック・ポイントの脅威インテリジェンス部門Check Point Research(CPR)は25日、2025年5月の「Global Threat Index」を公表した。最大の特徴は、2024年11月に姿を現した新興ランサムウェアグループ「SafePay」が、二重恐喝型攻撃を武器にわずか半年で「最も活発なグループ」の座に就いた点である。SafePayはRaaS(サービスとしてのランサムウェア)形式を取らず中央集権的に運営されているとされ、被害組織のファイル暗号化と情報流出を同時に行うことで支払い圧力を高める。

 一方、最も広範に拡散したマルウェアは前月に続き「FakeUpdates(SocGholish)」だった。感染したウェブサイト経由でユーザーに偽ブラウザ更新を促し、追加ペイロードを投入する手口で、世界では組織の5%、国内でも3.26%に影響を与えた。

 国内上位のマルウェアは①FakeUpdates(3.26%)②Androxgh0st(2.51%)③Remcos(2.01%)。Androxgh0stはLaravel環境を標的とするPython製情報窃取型で、公開された.envファイルからクラウド認証情報を奪取する。Remcosはフィッシング文書で配布される古参RATだが、UAC回避により高権限で実行されるため依然脅威となっている。

 報告書は5月に実施されたユーロポール、FBI、Microsoftなどによる情報窃取型MaaS「Lumma」の大規模摘発にも言及する。数千の関連ドメインが押収され、運営基盤に混乱を与えたものの、開発者は速やかな復旧を主張しており、長期的な抑止効果には不透明感が残る。CPRは「摘発は技術的打撃に加え利用者の信用を揺さぶる心理戦でもある」と分析する。

 業界別では「教育・研究」が4カ月連続で最多攻撃を受け、次いで「政府・軍関係」「通信」が続く。広範なネットワークと厳しい予算制約を抱える教育機関は、SafePayなどの格好の標的となっているとみられる。

 CPRのロテム・フィンケルシュタイン脅威インテリジェンス担当ディレクターは「攻撃は多段階化し巧妙さを増している。リアルタイムの脅威インテリジェンスと多層防御により、常に一歩先を行く姿勢が不可欠だ」と警鐘を鳴らす。組織はエンドポイント、クラウド、モバイルを横断する防止優先型セキュリティ体制の整備を急ぐ必要がある。

添付画像一覧
×
1 / 1
❮❯

前の記事
auじぶん銀行、生成AIで顧客の声を全社共有 RightVoC導入New!!
2025-06-25
次の記事
静岡銀行とシンプルフォーム、企業リスク自動通知でマネロン対策実証実験開始New!!
2025-06-25
FinBridgeのサービス
資料請求カゴ
資料請求カゴ
ログイン・登録
ログイン ユーザー登録

検索

  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
FinBridgeは、拡大を続ける「FinTech」や「金融DX」領域において、金融ITのプロフェッショナルの皆さま(金融機関、ITベンダ、FinTech等)の橋渡し役となり、業界の発展に貢献していきます。

Menu

  • HOME
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
    • 銀行システム
    • 生命保険システム
    • 損害保険システム
    • 証券会社システム
    • クレジットカード会社システム
  • 監督指針・各種ガイドライン(Excel版)

About

  • 利用規約
  • プライバシーポリシー
  • 会社概要
  • お問い合わせ

ベンダ会員Menu

  • ベンダ会員登録
  • ベンダ会員ログイン
  • FinBridgeサービスのご紹介
  • バナー広告の掲載依頼

Copyright © FinBridge All Rights Reserved.

MENU
  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
  • HOME
  • ニュース・記事
  • 金融IT製品一覧
  • ハンドブック