ステルス化するサイバー攻撃、防御側で大切なことは「越境学習」と専門家

今回は「ステルス化するサイバー攻撃、防御側で大切なことは「越境学習」と専門家」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュアワークスは1月17日、2024年のセキュリティ脅威動向の分析結果を発表した。サイバー攻撃のステルス化が進んでおり、同社の専門家は各種セキュリティ機関などが提供するさまざまな脅威情報を対策に役立てることが大切だとアドバイスしている。

 同日開催の説明会では、同社の「カウンタースレットユニット」(CTU)でセキュリティ脅威の調査や分析を担当するシニアセキュリティリサーチャーの中津留勇氏と玉田清貴氏が、グローバルでの分析結果の中から、日本の組織に大きく影響するという動向を解説。ポイントに、「移り変わる攻撃者と見えなくなる攻撃」「変化する環境とそれに適応する攻撃」の2つを挙げた。

 まず、前者のポイントを解説した玉田氏によると、2024年は中国の国家的な支援を受けている攻撃組織の再編とスパイ活動の高精度化の動きが見られた。かつては、攻撃組織の実態が暴かれるリスクを冒しても目的達成に向けて活動していたが、近年に法執行機関などによる国際的な摘発作戦の成功や攻撃組織の実態解明が進んだことで、攻撃組織のステルス化が進んでいるという。

 具体的にステルス化とは、攻撃組織が身元を隠して正規のホスティングサービスなどを利用したり、ドメインフロンティングやトンネリング技術などを利用してネットワーク通信での秘匿性を確保したりするほか、組織の業務で使用されるツールやセキュリティ対策ツールの悪用、組織のIT環境への“寄生”やDLLサイドローディング、サプライチェーン悪用などによるセキュリティ監視/検知の回避、セキュリティ製品の無効化や各種ログデータなどの削除による証拠隠滅などがある。

 玉田氏は、中国が2024年4月に実施した人民解放軍の再編でサイバー空間における活動体制が強化され、周辺諸国のスパイ活動を担う各方面組織の担当区域も変更されたと指摘する。こうしたことは、CTUが行った中国の「一帯一路」構想に関係する国々を標的にスパイ活動する攻撃組織が用いるマルウェア「Hemigate」の分析結果からも確認されたとしている。

 また、ランサムウェア攻撃組織の動向からもこのポイントの傾向が示されたとする。毎年著名なランサムウェア攻撃組織が各国の法執行機関によって摘発、解体されているが、それを逃れた攻撃者らが新たな攻撃組織を立ち上げたり、あるいは旧組織の名称などを変更して攻撃活動を再開させたりしている。

 ランサムウェア攻撃の方法自体も、かつてはデータを不正に暗号化して金銭を要求していたが、相次ぐ摘発で成功率が低下し、現在では被害組織から機密情報を窃取することに重きが置かれ、機密情報の悪用(ダークウェアでの暴露など)で金銭を要求するようになった。

 玉田氏は、現在のランサムウェア攻撃手法が従来のスパイ活動などを目的とする標的型サイバー攻撃と同じようになっていると解説。攻撃者の標的も大企業の本社などよりも、セキュリティ対策が不十分な海外などの遠隔拠点、子会社、取引先などが中心になっているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
新時代の採用プロセス–AIで変わる求職者の最適行動
IT関連
2023-07-07 07:47
Salesforceが約3兆円で買収したSlackとの初の統合を発表
ネットサービス
2021-08-19 20:51
管理部門や間接部門に有効–パーソルP&Tのチーム強化メソッド「COROPS」の勘所
IT関連
2022-08-25 09:10
パナソニック、法人向けネットワーク事業に参入–新規中核ビジネスに
IT関連
2021-02-18 23:49
今だからこそ考えたい「大事なデータの管理の仕方」–独ITベンチャー企業の主張から考察する
IT関連
2024-10-18 20:17
日本郵政グループ、ピュア・ストレージでプライベートクラウド基盤を刷新
IT関連
2021-04-22 07:04
NECと富士通、複数ベンダーの基地局装置間における検証時間を3割以上短縮–ポスト5Gに向け
IT関連
2023-07-14 01:11
日本企業のデータ活用を新たなフェーズへ–グーグル・クラウド平手代表
IT関連
2023-01-12 10:22
イスラエル製スパイウエア 世界の要人が被害に
IT関連
2021-08-03 05:58
イラスト発注サービス「Skeb」運営元、全株式を老舗出版社に譲渡 「1人でのサービス維持が難しい」
企業・業界動向
2021-02-15 06:39
NEC、AIで商品棚の在庫量を可視化する新サービス–東急ストアで先行採用
IT関連
2022-03-03 14:34
DaaSを正しく理解する
IT関連
2022-07-21 21:55
企業幹部も感じる“仕事と生活の衝突”–約7割が転職を検討
IT関連
2022-07-01 13:29
「exploit」の多さは筆頭級、悪用多発のFlash終了
セキュリティ
2021-01-13 13:17