国家を後ろ盾とする犯罪グループの活動が拡大する背景–新たな脅威も

今回は「国家を後ろ盾とする犯罪グループの活動が拡大する背景–新たな脅威も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 敵性国家によるハッキング活動が増えている。これは、サイバー諜報活動に投資する新たな国が出てきているのに加え、国家の指示を受けている既存の攻撃グループが、クラウドアプリケーションを導入する組織が増加していることにつけ込んでいるためだ。

 CrowdStrikeのレポート「2022 Global Threat Report」では、この1年でサイバー脅威の状況がどう変化したかについて詳しく説明している。紹介された大きな変化の1つが、トルコやコロンビアなどをはじめとして、攻撃的なサイバー活動を行う国が増えたことだ。

 CrowdStrikeは、同社の命名規則で、トルコ政府の指示を受けている攻撃者には「WOLF」という名前を付け、コロンビアの攻撃者には「OCELOT」という名前を付けている。同社のサイバーセキュリティ研究者は、これまでもロシア政府の指示を受けた攻撃者を「BEAR」と呼び、 中国の攻撃者を「PANDA」と呼んでいたが、それと同様だ。

 レポートでは、新たに登場したグループの活動を詳しく紹介している。研究者らが「COSMIC WOLF」と名付けたトルコのハッキンググループは、Amazon Web Services(AWS)のクラウド環境内に保管されている、名前が明らかにされていない被害組織のデータを標的とした活動を行っていた。CrowdStrikeが2021年4月に観測した。

 COSMIC WOLFは、盗まれたユーザー名とパスワードでAWSのクラウド環境に侵入し、この認証情報を使って、コマンドラインの変更に必要とされる特権を獲得した。これによって、このグループはセキュリティ設定を変更し、AWSに対する直接的なSSHアクセスを獲得してデータを盗んだという。

 各国は、サイバー攻撃は従来の諜報活動よりも簡単に行える諜報手段だと考え、これらの技術に投資している。

 CrowdStrikeのインテリジェンス担当シニアバイスプレジデントAdam Meyers氏は、米ZDNetの取材に対して、「多くの国が今の状況を見て、こちらの方が安くて、簡単で、もっともらしい言い逃れが可能であることに気づいている」と語った。

 「それが今起こっていることだ。多くの国でこうしたプログラムが開発されており、それらのプログラムは後になるほど改善されていくだろう」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
エレコム製ルーターに脆弱性、「ウマ娘」はGII以下で体操服……7月6日のITトレンドをサクッとおさらい :ほぼ日刊ITトレンドワード
ネットトピック
2021-07-07 18:58
内部脅威によるコスト上昇–内部者の過失はインシデントの大きな要因
IT関連
2022-02-01 07:35
完全なゼロトラスト実現のために企業のネットワークセキュリティを再定義–パロアルトネットワークス
IT関連
2021-07-07 04:38
NTT Com、欧州「GAIA-X」とのデータ流通に向けた相互接続を実証
IT関連
2021-04-09 09:38
バス車内でテレワーク 東急が実証運行
IT関連
2021-02-17 11:47
[速報]マイクロソフトが「Team Copilot」発表。生成AIが会議のファシリテーターやプロジェクト管理を実行
Microsoft
2024-05-22 04:30
セールスフォース、「Einstein SDR Agent」「Einstein Sales Coach Agent」発表–営業向けAIエージェント
IT関連
2024-08-25 16:21
パスワードマネージャの1PasswordがPasskey対応をベータ公開。Passkeyの保存と同期、ログインが可能に
FIDO/WebAuthn
2023-06-09 22:20
ヴァージン・ギャラクティック初の旅客機が宇宙へ離陸する様子をライブで観よう!グループ創設者ブランソン氏搭乗
宇宙
2021-07-12 00:01
生成AI、G7サミットでも議論に–「広島AIプロセス」立ち上げへ
IT関連
2023-05-23 06:03
ソフトバンクなど「空飛ぶ基地局」実現へ 太陽光発電動力に成層圏から広範囲に電波、法整備に課題も
IT関連
2021-05-19 20:34
「量子ネイティブ」育成に向けた「Q-LEAP 量子技術教育プログラム」公式サイトが公開
EdTech
2021-03-27 15:03
Apple、リッチオ氏を「新章」プロジェクト責任者に 後任はターナス氏
IT関連
2021-01-27 07:27
Google Cloudとオートメーション・エニウェアが提携–企業のRPA導入促進へ
IT関連
2021-03-17 20:43