国家を後ろ盾とする犯罪グループの活動が拡大する背景–新たな脅威も

今回は「国家を後ろ盾とする犯罪グループの活動が拡大する背景–新たな脅威も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 敵性国家によるハッキング活動が増えている。これは、サイバー諜報活動に投資する新たな国が出てきているのに加え、国家の指示を受けている既存の攻撃グループが、クラウドアプリケーションを導入する組織が増加していることにつけ込んでいるためだ。

 CrowdStrikeのレポート「2022 Global Threat Report」では、この1年でサイバー脅威の状況がどう変化したかについて詳しく説明している。紹介された大きな変化の1つが、トルコやコロンビアなどをはじめとして、攻撃的なサイバー活動を行う国が増えたことだ。

 CrowdStrikeは、同社の命名規則で、トルコ政府の指示を受けている攻撃者には「WOLF」という名前を付け、コロンビアの攻撃者には「OCELOT」という名前を付けている。同社のサイバーセキュリティ研究者は、これまでもロシア政府の指示を受けた攻撃者を「BEAR」と呼び、 中国の攻撃者を「PANDA」と呼んでいたが、それと同様だ。

 レポートでは、新たに登場したグループの活動を詳しく紹介している。研究者らが「COSMIC WOLF」と名付けたトルコのハッキンググループは、Amazon Web Services(AWS)のクラウド環境内に保管されている、名前が明らかにされていない被害組織のデータを標的とした活動を行っていた。CrowdStrikeが2021年4月に観測した。

 COSMIC WOLFは、盗まれたユーザー名とパスワードでAWSのクラウド環境に侵入し、この認証情報を使って、コマンドラインの変更に必要とされる特権を獲得した。これによって、このグループはセキュリティ設定を変更し、AWSに対する直接的なSSHアクセスを獲得してデータを盗んだという。

 各国は、サイバー攻撃は従来の諜報活動よりも簡単に行える諜報手段だと考え、これらの技術に投資している。

 CrowdStrikeのインテリジェンス担当シニアバイスプレジデントAdam Meyers氏は、米ZDNetの取材に対して、「多くの国が今の状況を見て、こちらの方が安くて、簡単で、もっともらしい言い逃れが可能であることに気づいている」と語った。

 「それが今起こっていることだ。多くの国でこうしたプログラムが開発されており、それらのプログラムは後になるほど改善されていくだろう」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
イングリウッド、運用型UGC活用ツールを導入–レビュー掲載でCVRを1.86倍伸長
IT関連
2022-08-03 10:04
Google「Wear OS」を搭載した初の「G-SHOCK」、5月発売
くらテク
2021-04-02 11:38
競技プログラミングで実力、DeepMindのコード生成AI「AlphaCode」に見る可能性
IT関連
2022-02-10 01:03
Google Cloud、乗っ取られて暗号資産を無断採掘されているインスタンスを検出する「VM threat detection」発表。ハイパーバイザによるメモリ分析でエージェントレス
Google
2022-02-09 09:22
ブラウザーのベンチマークテスト「Speedometer 3.0」公開
IT関連
2024-03-14 03:00
マイクロソフト、自律型航空機のシミュレーションを「Project AirSim」で提供へ
IT関連
2022-07-21 11:24
OpenAI、ファインチューニングAPI機能追加と「Custom Models Program」拡張を発表
IT関連
2024-04-06 13:50
入院中の学びにロボットも ICT化にコロナ追い風
IT関連
2021-06-30 11:02
「GitHub Copilot Chat」利用、コードの品質を向上–GitHub調査
IT関連
2023-10-22 13:01
「macOS」でハードウェアセキュリティキーを使うには
IT関連
2024-01-14 10:26
いまさら聞けない話題の音声SNS「Clubhouse」のどぎまぎしない使い方
ネットサービス
2021-02-02 05:32
脅威アクターによるデータ盗難の脅威(前編)–サイバー攻撃の現状と手法
IT関連
2024-04-26 01:17
第3回(最終回):CMSから始めるDX–ヘッドレスCMSの導入事例
IT関連
2022-09-27 08:00
2024年にはIT製品・サービスの80%をIT専門外の人が開発–ガートナー
IT関連
2021-06-22 18:16