ランサムウェアの侵入方法はメールやウェブからファイルに移行–2023年の分析から

今回は「ランサムウェアの侵入方法はメールやウェブからファイルに移行–2023年の分析から」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは、2023年の国内外のセキュリティ脅威動向を分析した報告書「2023年 年間サイバーセキュリティレポート」を発表し、ランサムウェアの侵入手口や侵害範囲などの変化について明らかにした。

 同社によると、2023年にランサムウェアによる被害を公表した国内組織は、直近5年で最多の70件に上った。ランサムウェアの主なアタックサーフェス(攻撃対象領域)は、2021年がVPNの脆弱(ぜいじゃく)性を悪用したネットワーク経由の侵入、2022年がサプライチェーンの弱点を悪用した他組織を経由した侵入、2023年がクラウド上のデータセンター内システム経由での侵入と拡大しているとした。

 また、ランサムウェアの初期侵入を検知するポイントも変化したとする。検知ポイントをメール、ウェブ、ファイルの3つとして分析すると、2021~2023年はメールとウェブでの検知が減少し、ファイルが増加したという。同社によれば、メールやウェブを経由する不特定多数を狙った「ばらまき型」の侵入から、主に標的型攻撃で用いられる直接侵入の手法に変化した。

 上記のアタックサーフェスの変化も踏まえ、組織が自社のネットワーク機器やデータセンター内のシステム、サプライチェーンのつながりを侵入の弱点として認識していないこと、脆弱性を放置していることが挙げられるという。

 同社運営の脆弱性対策コミュニティー「Zero Day Initiative」が2023年に公開した脆弱性対応に関する情報は過去最多の1913件だった。同年公開の脆弱性のうち影響を受ける顧客数が最も多いものの上位3つについて修正プログラムの適用状況を調べたところ、適用しているのいずれも50%しかなかったという。

 同社は、「サイバー攻撃者は攻撃可能な脆弱性を見つけると攻撃を試みる。組織が脆弱性を残存させた場合に、攻撃される可能性を高める。仮想パッチなどで暫時的に脆弱性悪用する攻撃を防ぎつつ、抜本的な対策として修正プログラムを適用することが重要」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【コラム】アクセシブルなゲーミングの未来を創る
ゲーム / eSports
2021-05-30 10:50
NECとTOPPANデジタル、茅野市で地域通貨を顔認証で決済する実証
IT関連
2024-04-02 10:49
企業のサステナビリティー戦略を支えるデータ活用–ビジネス成長と環境保護を両立させるには
IT関連
2022-08-03 18:36
アマゾンがアプリストアの手数料引き下げとAWSクレジットで小規模開発者を支援
ソフトウェア
2021-06-19 17:13
業務を機能ごとに部品化することで可能になる業務改善
IT関連
2022-07-08 12:41
NASAがハッブル宇宙望遠鏡を約1カ月ぶりに復旧・再稼働、科学観測を再開
宇宙
2021-07-21 10:33
マイクロソフトと富士通、5年間の戦略的なグローバル協業を発表
IT関連
2023-05-30 17:26
親会社でのDXの中核になれる組織力を–NRI、情報・デジタル子会社の課題を調査
IT関連
2021-06-16 06:23
ITとOTを知るフォーティネットの田井新社長–セキュリティ対策の相違点
IT関連
2022-08-24 17:24
NewSQLのTiDBはBigQueryに比肩するOLAP性能を叩き出せるか? データ分析基盤を運用するプレイド社が検証結果を明らかに[PR]
Google Cloud
2023-11-27 08:02
AIが職場の偏見を助長する?–企業が注意すべき4つのリスク
IT関連
2024-03-26 05:31
防災DXに取り組む神戸市–新しい技術の活用で災害への対応力を向上
IT関連
2023-01-14 11:38
単一コードでGPUやFPGAなど多様なプロセッサへの最適化を目指す「Unified Acceleration (UXL) Foundation」、Linux Foundation傘下で設立
ハードウェア
2023-10-05 09:39
“もう1つの逆シャア”、テープ音源から32年ぶり復刻 KADOKAWAがドラマCDで再販
くらテク
2021-06-12 22:02