ランサムウェアの侵入方法はメールやウェブからファイルに移行–2023年の分析から

今回は「ランサムウェアの侵入方法はメールやウェブからファイルに移行–2023年の分析から」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは、2023年の国内外のセキュリティ脅威動向を分析した報告書「2023年 年間サイバーセキュリティレポート」を発表し、ランサムウェアの侵入手口や侵害範囲などの変化について明らかにした。

 同社によると、2023年にランサムウェアによる被害を公表した国内組織は、直近5年で最多の70件に上った。ランサムウェアの主なアタックサーフェス(攻撃対象領域)は、2021年がVPNの脆弱(ぜいじゃく)性を悪用したネットワーク経由の侵入、2022年がサプライチェーンの弱点を悪用した他組織を経由した侵入、2023年がクラウド上のデータセンター内システム経由での侵入と拡大しているとした。

 また、ランサムウェアの初期侵入を検知するポイントも変化したとする。検知ポイントをメール、ウェブ、ファイルの3つとして分析すると、2021~2023年はメールとウェブでの検知が減少し、ファイルが増加したという。同社によれば、メールやウェブを経由する不特定多数を狙った「ばらまき型」の侵入から、主に標的型攻撃で用いられる直接侵入の手法に変化した。

 上記のアタックサーフェスの変化も踏まえ、組織が自社のネットワーク機器やデータセンター内のシステム、サプライチェーンのつながりを侵入の弱点として認識していないこと、脆弱性を放置していることが挙げられるという。

 同社運営の脆弱性対策コミュニティー「Zero Day Initiative」が2023年に公開した脆弱性対応に関する情報は過去最多の1913件だった。同年公開の脆弱性のうち影響を受ける顧客数が最も多いものの上位3つについて修正プログラムの適用状況を調べたところ、適用しているのいずれも50%しかなかったという。

 同社は、「サイバー攻撃者は攻撃可能な脆弱性を見つけると攻撃を試みる。組織が脆弱性を残存させた場合に、攻撃される可能性を高める。仮想パッチなどで暫時的に脆弱性悪用する攻撃を防ぎつつ、抜本的な対策として修正プログラムを適用することが重要」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「未来の働き方とコンテンツ活用の関係」を説いたBox CEOの野望とは
IT関連
2022-07-16 02:46
上越市、DX推進基盤にHPE GreenLake採用–セキュアなVDI環境を「as a Serviceモデル」で導入
IT関連
2023-03-25 17:26
ポケモンGOに“黒龍”再び 2日限りの「レックウザ」復刻
くらテク
2021-03-29 12:37
商船三井、基幹システムを「SAP S/4HANA Cloud」に刷新–会計分野の業務改革に
IT関連
2022-11-06 06:43
日立、関東圏約20カ所の事業所と多拠点エネルギー管理システムを構築へ
IT関連
2023-09-12 01:12
インテル、ロシアで事業を停止–「ウクライナに対する戦争を非難」
IT関連
2022-04-08 00:10
IT系上場企業の平均年収を業種別にみてみた 2023年版[後編] ~ パッケージソフトウェア系、SI/システム開発系、クラウド/キャリア系企業
働き方
2023-07-19 04:11
EV普及を進める中国にバッテリー回収の壁
IT関連
2021-04-21 01:51
アプリ開発プラットフォームのヤプリが新人事制度「lily制度」開始、働き方支援制度を拡充・妊活・不妊治療費の補助も
IT関連
2022-02-01 02:27
Amazon GuardDutyでマルウェアの検出が可能に。既存の悪意のある動作の検出に加えて
AWS
2022-08-02 02:19
ラウンドアップ:IT業界で脱炭素の取り組みが拡大–各社動向を振り返り
IT関連
2022-08-17 04:43
顧客を理解するデータの使い方とビジネスへの生かし方
IT関連
2022-12-24 17:19
「Opera」、グーグルのAIモデル「Gemini」を統合
IT関連
2024-05-31 22:55
プロセスマイニング市場は2025年度まで年平均49.8%で成長–ITR調査
IT関連
2021-07-27 08:33