Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4500

関連インシデント

インシデント 8975 Report
AI-Assisted Ransomware Campaign by FunkSec Allegedly Targets Over 80 Victims

Loading...
被害者は85名に上る:FunkSecランサムウェアについて知っておくべきこと
eweek.com · 2025

新たなランサムウェア集団 FunkSec が出現し、ツールを強化するために人工知能 (AI) を使用していることで懸念が高まっています。この集団は 2024 年後半に登場したばかりですが、すでに世界中で 85 人以上の被害者を出しています。Check Point Research の研究者は、初心者の戦術と高度な AI 機能を組み合わせてハクティビズムとサイバー犯罪の境界を曖昧にする FunkSec の独自のアプローチに注目しています。

FunkSec: 二重目的のサイバー犯罪グループ

FunkSec は、ランサムウェアグループとデータブローカーの両方として活動しており、その活動は次のようないくつかの点で際立っています。

  • AI 支援ツール: このグループの暗号化ツールと関連マルウェアの開発は AI 駆動型 であるように思われ、開発者の専門知識が限られているにもかかわらず、迅速な反復が可能になっています。
  • 二重の恐喝戦術: FunkSec は被害者のデータを暗号化しながら、身代金を支払わなければデータを売却すると脅迫します。
  • 身代金要求額が低い: 被害者は最低 10,000 ドルの身代金を要求され、盗まれたデータは 1,000 ドルから 5,000 ドルで転売されることが多い。
  • 世界的な広がり: 主なターゲットは、米国、インド、イタリア、ブラジル、イスラエル、スペイン、モンゴルの住民です。
  • ハクティビストとのつながり: このグループは、「Free Palestine」などの政治運動に同調していると主張しており、Ghost Algeria などの解散したハクティビスト団体との連携を図っています。

AI ツールとテクニック

DesertStorm や El_farado などの著名なメンバーが主要なプレーヤーとして特定されており、地下フォーラムで FunkSec を宣伝しています。 AI ツールの使用 により、これらの攻撃者は技術的な専門知識が不足しているにもかかわらず、迅速に反復攻撃を行えるようです。FunkSec ランサムウェアの活動は、さまざまな高度なツールによってサポートされています。

  • Ransomware-as-a-Service (RaaS): このグループは、データ漏洩サイト (DLS) に活動を集中させ、関連会社にサービスを提供しています。
  • カスタム マルウェア: FunkSec の最新のランサムウェアである FunkSec V1.5 は Rust で記述されており、AI を使用してファイルの暗号化を自動化し、セキュリティ対策を回避しています。
  • DDoS 攻撃機能: このグループには分散型サービス拒否 (DDoS) 攻撃用のツールが含まれており、その武器庫がさらに強化されています。

FunkSec ランサムウェア: 増加しているが疑問のある脅威

FunkSec は AI を活用した運用と世界的な広がりで注目を集めていますが、その持続性と真の有効性については疑問が残ります。Check Point Research は、FunkSec ランサムウェアは古いデータ漏洩を再利用することに大きく依存しており、独自のハッキング技術が欠けていることを示唆しています。

サイバー犯罪が AI をますます統合するにつれて、組織はこれらの進化する脅威から身を守るためにサイバーセキュリティ対策を強化する必要があります。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd