Gentlemen RaaSのアフィリエイトが運営陣に隠れて独自リークサイトを運営、攻撃ではMCPをC2チャネルとして悪用 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > Gentlemen RaaSのアフィリエイトが運営陣に隠れて独自リークサイトを運営、攻撃ではMCPをC2チャネルとして悪用

デイリーサイバーアラート

AI

MCP

Silobreaker-CyberAlert

Gentlemen RaaSのアフィリエイトが運営陣に隠れて独自リークサイトを運営、攻撃ではMCPをC2チャネルとして悪用

佐々山 Tacos

佐々山 Tacos

2026.10.08

Gentlemenランサムウェアのアフィリエイトが運営陣に隠れて独自リークサイトを運営、攻撃ではMCPをC2チャネルとして悪用

Cybernews – October 7, 2026

The Gentlemenランサムウェアグループのアフィリエイトが同RaaSグループを裏切り、被害者を独自のリークサイト「LEAKNED」に転載して身代金を横取りしようとしているのをCloudSEKが発見。「Azazel」と呼ばれるこのアフィリエイトは、MCPを進行中のサイバー攻撃のC2チャネルとして使用していたという。

 

Azazelはロシア語話者の脅威アクターとみられ、CloudSEKは公開されたオープンディレクトリと設定ミスのあるストレージサーバーを通じて同アクターの裏切り行為を発見。同アクターが、被害者22組織のディレクトリを、盗難データ約6TB分とともに保有していたのを観測したという。これらの被害者の所在地は日本を含む6か国に及び、セクターは物流、保険、AI、医療機器、製薬、政府隣接のインフラなどさまざまだとされる。

 

CloudSEKによれば、AzazelはThe Gentlemenから完全に独立した独自のランサムウェアエコシステムを構築・運用していたとされる。RaaSグループのアフィリエイトといえば、グループのインフラやシグネチャーマルウェアを攻撃で利用させてもらう代わりに、利益の何割かをグループの運営へ分配するのが一般的。しかしAzazelはThe Gentlemenのインフラやツールを利用しつつ、データを盗み出した後は独自の「LEAKNED」リークサイトへ直接被害者を掲載し、The Gentlemen側に利益を共有することなく恐喝行為を行っていたとされる。

 

ただ、この裏切り行為以上に重要なのが、Model Context Protocol(MCP)とリバースPowerShellを併用して攻撃を実行するという、これまでにないタイプのAI活用型攻撃チェーンが発見された点。同社によると、AzazelがMCPを介してAIコーディングアシスタント内にリバースシェルハンドラーをツールとして登録し、それを介して攻撃を実行していたとされる。このセットアップにより脅威アクターはAIツールと悪意のあるインフラの接続を実現させ、実質的にMCPがAIエージェントと侵害されたシステムとの間の中継点になってしまっていたという。CloudSEKはまた、Azazelがその他の露出しているAIアシスタントのポートを探し出すために、インターネット全体を対象とした専用のスキャンインフラを構築していたことも伝えている。

 

2025年以降セキュリティリサーチコミュニティによってMCPをめぐる攻撃リスクの数々が報告されてきたものの、これまで「実際の犯罪キャンペーンにおいて、脅威アクターがMCPのexec_in_sessionをC2チャネルとして運用的に利用している事例が公に報告されたことは確認されていない」とCloudSEKはコメント。Azazelのケースは、進行中の悪意あるキャンペーンにおいてMCPがC2チャネルとして使われたのが公に報告された初のケースだと述べた。同社のブログ記事では、攻撃チェーンやMCPの悪用に関するさらに詳細な情報やIoC、SIGMAルール、緩和策などが共有されている。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ