6月は「MOVEit」関連のランサムウェア攻撃などが増加–ウィズセキュア月次脅威ハイライトレポート

今回は「6月は「MOVEit」関連のランサムウェア攻撃などが増加–ウィズセキュア月次脅威ハイライトレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、6月の同社の月次脅威ハイライトレポートを発表した。これによると同月はランサムウェア攻撃が増加しているという。

 6月に発生した重要なインシデントの1つが、ロシアの新しいサイバー犯罪グループ「Clop」によるもので、欧米を中心に350万人ものユーザーを持つファイル転送サービス「MOVEit」の脆弱性を悪用したランサムウェア攻撃だった。

 また「Bring Your Own Vulnerable Driver(BYOVD)」手法の脅威が高まっていることも同レポートは指摘している。BYOVDは攻撃者が正規のドライバの脆弱性を悪用し、アンチウイルスやエンドポイントの検知と対応(EDR)ソリューションをバイパスまたは無効化する目的で利用される。同レポートでは、「Terminator」と名付けられたBYOVDエクスプロイトの出現について言及し、より強固な防御の重要性を強調している。

 その他のトピックとしては、中国の持続的標的型攻撃(APT)グループ「Volt Typhoon」の活動を取り上げている。Volt TyphoonはLiving off the land攻撃(アクセス先システムに存在するリソースの流用)やカスタムウェブシェルを利用してシステムを侵害している。またこのグループが米国の重要インフラのセキュリティとレジリエンスにもたらす重大なリスクを指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ZOZOテクノロジーズがゼロトラストなセキュリティ体制に移行 そのきっかけは?
くわしく
2021-01-26 08:08
グーグルのInboxを復活させてSlackも混ぜたメールクライアント「Shortwave」
IT関連
2022-02-17 00:33
HashiCorp、「Boundary Enterprise」「HCP Vault Secrets」でセキュリティポートフォリオ拡大
IT関連
2023-06-27 06:48
クックパッド、JR東日本と連携し駅改札で食材を受け取れるサービスをトライアル実施、利用料無料
IT関連
2022-02-05 16:20
日立ソリューションズ、製造業の脱炭素を支援するトータルソリューションを提供
IT関連
2023-09-01 09:57
「Windows 11」、「検索のハイライト」機能がリリースプレビューに
IT関連
2022-06-21 08:14
マセラティ、2025年までに6車種の電気自動車を市場に投入
IT関連
2022-03-19 19:06
気象庁、Web広告を再開 2021年度の収入は800万円の見込み
ネットトピック
2021-07-21 03:42
ヘッドレスコマースのSwellが約3.7億調達、柔軟性に富むバックエンドを目指す
ネットサービス
2021-03-28 06:03
ビジネスメール詐欺の被害が急増–被害にあった企業の8割はMFA未使用
IT関連
2022-10-01 01:12
バイドゥ、生成AIチャットボット「ERNIE Bot」を中国国内で一般公開
IT関連
2023-09-02 01:43
生成AI+AI予測がビジネスの成果を上げる理由
IT関連
2023-08-25 04:21
Dellの40インチ曲面モニターはホームオフィスのコマンドセンターに最適
ハードウェア
2021-01-15 11:29
みずほFG、人員・人件費管理の高度化に向けて「Anaplan」導入
IT関連
2023-04-07 07:50