6月は「MOVEit」関連のランサムウェア攻撃などが増加–ウィズセキュア月次脅威ハイライトレポート

今回は「6月は「MOVEit」関連のランサムウェア攻撃などが増加–ウィズセキュア月次脅威ハイライトレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、6月の同社の月次脅威ハイライトレポートを発表した。これによると同月はランサムウェア攻撃が増加しているという。

 6月に発生した重要なインシデントの1つが、ロシアの新しいサイバー犯罪グループ「Clop」によるもので、欧米を中心に350万人ものユーザーを持つファイル転送サービス「MOVEit」の脆弱性を悪用したランサムウェア攻撃だった。

 また「Bring Your Own Vulnerable Driver(BYOVD)」手法の脅威が高まっていることも同レポートは指摘している。BYOVDは攻撃者が正規のドライバの脆弱性を悪用し、アンチウイルスやエンドポイントの検知と対応(EDR)ソリューションをバイパスまたは無効化する目的で利用される。同レポートでは、「Terminator」と名付けられたBYOVDエクスプロイトの出現について言及し、より強固な防御の重要性を強調している。

 その他のトピックとしては、中国の持続的標的型攻撃(APT)グループ「Volt Typhoon」の活動を取り上げている。Volt TyphoonはLiving off the land攻撃(アクセス先システムに存在するリソースの流用)やカスタムウェブシェルを利用してシステムを侵害している。またこのグループが米国の重要インフラのセキュリティとレジリエンスにもたらす重大なリスクを指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「小売業こそリターンが見えるAI投資を」–日本MS・津坂社長が提言
IT関連
2024-02-23 10:06
連邦政府はSpaceXがNASAの月着陸船建造を受注したことに対するBlue OriginとDyneticsの異議を退ける
宇宙
2021-08-18 23:33
フィンテック企業は利潤追求とデータ倫理のバランスを取らなければならない
フィンテック
2021-02-23 11:58
第45回:列伝5人目「クラウドCIO型ひとり情シス」
IT関連
2022-09-07 00:33
京セラが無人レジシステム AIの画像認識活用
IT関連
2021-06-12 01:35
招待制の写真SNS「Dispo」への投稿、1億枚を突破
ネットトピック
2021-04-08 20:07
伊藤忠商事、ビジネスプロセスを可視化–全社で戦略的なデジタル化を加速
IT関連
2023-05-13 20:54
メタバースの現在地–調査結果に見る市場規模、主要ベンダー、展望
IT関連
2022-11-05 05:40
グーグル初の常設店舗がニューヨークに現地時間6月17日オープン
ハードウェア
2021-06-18 01:50
葉山町と応用地質、土砂災害を防ぐシステム構築に向けて実証
IT関連
2022-11-17 13:45
マクニカ、現実のリスクに即した脆弱性対応を支援するSaaSを発表
IT関連
2022-01-28 09:57
NEC、LLM活用で製造現場のナレッジ継承を支援するシステムを開発
IT関連
2024-06-20 14:59
コロナ後の世界ではデジタル化の成熟が一層強みに–デロイト調査
IT関連
2021-04-30 10:25
IBMの第1四半期は増収–通期の見通しも明るく
IT関連
2021-04-21 20:21