クラウドストライク、2023年版「グローバル脅威レポート」公開–対話型の侵害が50%増

今回は「クラウドストライク、2023年版「グローバル脅威レポート」公開–対話型の侵害が50%増」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドストライクは3月29日、「2023年版グローバル脅威レポート(2023 CrowdStrike Global Threat Report)」を公開した。

 同レポートは、世界中で特に脅威度の高い国家主導型攻撃者やサイバー犯罪者(eCrime)、ハクティビストの行動や傾向、戦術の変化を分析したもので、今回が9回目。CrowdStrike Intelligenceが「CrowdStrike Falcon」プラットフォームで収集した日々のインシデントデータとCrowdStrike Falcon OverWatchの知見を活用して作成している。

 クラウドストライクでプリンシパルコンサルタントを務める鵜沢裕ー氏は、脅威の状況について、ブレイクアウトタイムの短縮化を最初の課題として挙げた。ブレイクアウトタイムは、攻撃者が初めに侵害したホストから、環境内の別のホストに横方向に移動するまでの時間を表す。eCrimeおける侵入の平均ブレイクアウトタイムは、2021年には98分だったのが2022年には84分へと短縮された。

 2022年の新たな課題であるアクセスブローカーは、インフォスティーラーなどの利用により認証情報を獲得し、ランサムウェアオペレーターなどのサイバー犯罪者に提供・販売する脅威アクター。アクセスブローカーによる広告は2500以上確認されており、前年比で112%増加した。全侵害の80%が侵害された認証情報を使用し、組織の50%が過去2年間に「Active Directory(AD)」攻撃を経験しているという。

 攻撃者のマルウェアの依存度は低下しており、マルウェアフリーのアクティビティーは2022年に検知全体の71%を占め、2021年の62%から増加。これは、被害者の環境でのアクセスと永続化を容易にするために、攻撃者が正規の認証情報を多用したことに関連するという。また、新しい脆弱性が開示された割合と攻撃者がエクスプロイトを運用する速度も要因としてあると鵜沢氏。

 対話型の侵害(ハンズオンキーボード攻撃)が増加しており、前年比50%増だった。2022年に対話型攻撃による侵入活動が発見された業種の中で、テクノロジーセクターが最も頻繁に標的にされたという。

 脅威の状況を示すこれら4つの課題は、防御側が不利になるような状況を示していると鵜沢氏は注意を促し、「攻撃は、時間の経過とともに検知が難しくなり、より巧妙になっていく。セキュリティチームにとって大きな課題」と述べた。

 続けて鵜沢氏は、2022年のテーマ(下図)について言及。脅威アクターは、国家主導の攻撃者グループ、金銭を目的としたサイバー犯罪者グループ、自らの主義主張のために攻撃を仕掛けるハクティビストの3つに分類できるとし、同社は現在、200以上の攻撃者グループを追跡していると語った。そのうちイラン、中国、ロシア、北朝鮮が支援している攻撃者グループは、非常に執拗に攻撃を仕掛け、技術力も高いという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自動実験ロボとデータ科学により人の100倍以上の速度でリチウム空気電池の電解液の調合・電池性能評価を実施、充放電サイクル寿命が2倍に
IT関連
2022-03-26 11:39
ウエルシア薬局、「ModuleApps2.0」を活用しアプリを一新–MAUは大幅増加
IT関連
2024-08-18 21:09
TIS、本人確認サービスでデジ庁の認証アプリを活用–サービス事業者の導入負担軽減
IT関連
2025-01-11 02:45
「Windows 10」、メジャーアップデートが終了–サポートは2025年10月まで
IT関連
2023-04-29 22:14
米FTC、雇用契約における競業禁止条項を禁止すると宣言。退職後の再就職先など自由に
働き方
2024-04-25 04:15
バイデン米大統領、トランプ前大統領によるTikTok禁止令を取り消し、リスクを再検討する新たな大統領令
企業・業界動向
2021-06-11 19:06
ソフトバンク、4G周波数帯を転用した5Gサービス開始 東京・愛知でエリア拡大
企業・業界動向
2021-02-16 21:17
シスコが目指す、次世代のデータセンターネットワーク 実現の鍵は「自動化・可視化・分析」にあり
PR
2021-07-31 19:07
「curl」ユーティリティーに深刻な脆弱性–パッチは公開済み
IT関連
2023-10-13 19:33
横浜市とパナソニック コネクト、自動運転向けBeyond 5Gネットワークで実証実験
IT関連
2022-12-18 13:17
アップルが独自のブッククラブ「Strombo’s Lit」を米国などのApple Booksアプリ内に立ち上げ
IT関連
2022-02-12 01:40
Arasと竹中工務店、PLMを活用した施工部門向けの建設デジタル基盤を構築へ
IT関連
2024-01-12 17:07
「Linux」でSSH鍵認証をセットアップするには–ログインの安全性を高める
IT関連
2022-11-05 03:15
運輸・海運業界を狙うランサムウェアが増加、世界情勢が影響の可能性–Trellixの脅威レポート
IT関連
2022-12-06 16:03