緊急攻撃・インシデントBleepingComputer2026年6月2日
AI生成型ランサムウェアツールキットがEDR回避を自動化
概要
脅威アクターがAI技術を用いて開発されたランサムウェア攻撃ツールキットを使用しており、Active Directory(AD:組織内のユーザーやコンピュータを一元管理するシステム)の発見を自動化し、EDR(Endpoint Detection and Response:端末の脅威検知・対応ソリューション)の検知回避を支援しています。このツールキットの登場により、攻撃者は従来より高度な自動化と検知回避能力を備えた攻撃が可能になり、企業のエンドポイント防御を突破するリスクが大幅に増加しています。組織は既存のセキュリティソリューションの強化とAIを活用した攻撃への対策強化、ネットワークセグメンテーションの実施が急務とされています。
#ランサムウェア#AI悪用#EDR回避#ActiveDirectory#エンドポイントセキュリティ