DeadLockランサムウェアがブロックチェーン基盤を採用、インフラ摘発に耐性
DeadLockランサムウェアがブロックチェーン基盤を採用、インフラ摘発に耐性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-12 |
| 元記事 | Bleeping Computer |
要約
新興のランサムウェアグループ「DeadLock」は、被害者との通信およびデータリークサイトの運用に分散型ブロックチェーンベースのサービスを活用していることが判明した。従来の中央集権的C2(コマンドアンドコントロール)サーバーを排除することで、法執行機関によるインフラ摘発を困難にする設計となっている。LockBit等のランサムウェアグループが法執行機関の作戦により壊滅した教訓を踏まえ、攻撃者側が耐摘発性を高めた次世代型アーキテクチャへ移行しつつあることを示す事例だ。セキュリティ機関による追跡・テイクダウン戦略の根本的な見直しを迫る動きとして、法執行当局と業界が対応を急いでいる。