アクロニス、サイバー脅威レポート2024年上半期版を公開~メール攻撃件数が293%増加~
- 2024年08月08日 18:00:00
- マネー
- Dream News
- コメント
サイバーセキュリティとデータ保護のグローバルリーダーであるAcronisの日本法人であるアクロニス・ジャパン株式会社(本社: 東京都港区、代表取締役社長:川崎 哲郎、以下アクロニス)は、本日、 Acronis Threat Research Unit(アクロニスのサイバー脅威研究部門)より年2回発行されるサイバー脅威レポートの2024年上半期版の調査結果を公開しました。『Acronis Cyberthreats Report H1 2024:Email attacks surge 293%, new ransomware groups emerge(アクロニス サイバー脅威レポート2024年上半期: メール攻撃件数が293%増加、新しいランサムウェアグループの出現)』と題されたこのレポートは、世界の主要15カ国にある100万を超えるWindowsエンドポイントを活用し、サイバーセキュリティ業界における世界的な傾向の理解を高めるものとなっています。調査結果で特に注目すべき点は、2023年の同時期と比べ、メール攻撃の件数が293%増加したことです。また、ランサムウェアの検知件数も上昇傾向にあり、2023年第4四半期から2024年第1四半期にかけて32%増加しました。
ランサムウェアは、中小企業や政府や医療などの重要な機関にとって、引き続き大きな脅威となっています。2024年第1四半期、アクロニスは10の新たなランサムウェアグループを確認し、この10グループの犯行とされるサイバー攻撃は、世界中で合計84件に上りました。この期間に検知された最も活発な上位10のランサムウェアファミリーのうち、特に活発なLockBit、Black Basta、PLAYの3グループが主要なランサムウェア攻撃者として突出しており、この3つで攻撃全体の35%を占めています。
本レポートは、マネージドサービスプロバイダー(MSP)向けのビジネスイニシアチブを提供するというアクロニスのミッションに基づき、MSPがどのように標的とされ、侵害されているかについても考察しています。 注目すべき点として、フィッシングやソーシャルエンジニアリング、脆弱性を利用した攻撃、認証情報の漏洩、サプライチェーン攻撃などの攻撃ベクトルが、MSPのサイバーセキュリティ防御を破る上で最も有効な手口であることを浮き彫りにしています。
さらに、本レポートでは最新のサイバーセキュリティの傾向に焦点を当て、犯罪グループによる生成AIや大規模言語モデル(LLM)の活用が増加について指摘しています。特に、ソーシャルエンジニアリングと自動化攻撃において、AIが利用される傾向が強くなっており、検知されたAI生成型攻撃の中には、悪意のあるメール、ディープフェイクによるビジネスメール詐欺(BEC)や恐喝、KYCバイパス、スクリプトやマルウェアの生成などが含まれます。さらに、アクロニスのリサーチャーはAIの脅威に2つのタイプがあることを突き止めました。1つ目はAI生成型脅威で、マルウェアの作成時にAI技術を使用しますが、攻撃時にはAIを利用しません。2つ目は、マルウェアの機能にAIを組み込んだAI対応型マルウェアです。
その他の主な調査結果は以下のとおりです。
世界のサイバー脅威の状況
● 2024年第1四半期にマルウェア攻撃の標的となった上位国は、バーレーン、エジプト、韓国でした。
● 2024年第1四半期にエンドポイントでブロックされたURLは2,800万件でした。
● 受信されたすべてのメールのうち、27.6%がスパムで、1.5%にマルウェアまたはフィッシングのリンクが含まれていました。
● 一般的に、マルウェアの平均寿命は2.3日間です。
● 2024年第1四半期に公表されたランサムウェアの事案は1,048件で、2023年第1四半期から23%の増加となりました。
2024年上半期のサイバーセキュリティの傾向
● ランサムウェアは引き続き中小企業にとって重大な脅威であり、ランサムウェアグループは脆弱性のあるドライバを悪用してシステム内に侵入し、セキュリティツールを無効化しています。
● 2024年第1四半期に最も高い頻度で検知されたMITREの手口はPowerShellでした。
● 2024年上半期に検知されたメール攻撃件数は、2023年上半期と比べ293%と急増しました。
ランサムウェアの傾向
● 2024年第1四半期、アクロニスのリサーチャーは10の新たなランサムウェアグループを確認し、この10グループの犯行とされるサイバー攻撃は、世界中で合計84件に上りました。
● ランサムウェアの検知件数は、2023年第4四半期から2024年第1四半期にかけて32%増加しました。
MSPへの攻撃
● MSPは2024年1月から5月にかけて、絶え間なく攻撃を受け、最も多かったのはメールによるフィッシング攻撃でした。
● 2024年上半期に高頻度で検知されたMITRE ATT&CKの上位5つの手口は、PowerShell、WMI(Windows Management Instrumentation)、プロセスインジェクション(Process Injection)、データの不正操作(Data Manipulation)、アカウント検出(Account Discovery)でした。
フィッシングとメール攻撃
● 組織におけるメールでのコミュニケーションが急増し、1組織あたりの送受信メール数は25%増加しました。
● メールの増加とともに、組織を標的としたメール攻撃も47%増加しました。
● ユーザーの26%が、悪意のあるURLを用いたフィッシング攻撃に遭遇しました。
● ソーシャルエンジニアリングは2023年上半期から5%増加しました。一方、マルウェア攻撃は2023年上半期の11%から、2024年上半期は4%に減少しました。
AIの活用
● サイバー犯罪者は引き続き、WormGPTやFraudGPTなどの悪意のあるAIツールを活用しています。
● AIは、サイバー攻撃のキルチェーンのあらゆる段階で攻撃者を支援できますが、同時に、防御メカイズムとして活用できます。AIは、24時間攻撃を検知し、報告するので、専門家は適切な対応を講じること可能となり、円滑な事業継続を実現します。
Acronis Threat Research Unitがまとめた今回のレポートは、ランサムウェアの脅威やフィッシング、悪意のあるWebサイト、ソフトウェアの脆弱性に関するデータなどサイバー脅威から防御する方法についてのヒントが記載されています。本レポートは年2回発行され、サイバーセキュリティインテリジェンスのベンチマークとして着実にその地位を確立し業界基準となっています。アクロニスは、ユーザー、パートナー、そしてより広範な世界のサイバーセキュリティコミュニティが、刻一刻と進展するサイバーセキュリティの現況を常に把握できるよう、最新のサイバー脅威の状況分析を公開しています。
本レポートの著者であり、 Acronis Threat Research Unit に所属するサイバープロテクションエバンジェリストであるIrina Artioli (イリーナ・アルティオーリ)は、次のように述べています。
「現代のサイバーセキュリティ情勢において、アクロニスが継続的に検知しているサイバー脅威の件数は増加し、その複雑度も増す中、MSPにとって、顧客のデータやシステム、独自のデジタルインフラストラクチャを保護する総合的なアプローチをとることが極めて重要となっています。それを効果的に行うために、アクロニスはMSPに対して、包括的なセキュリティ戦略を採用することを推奨します。これには、セキュリティ意識を高めるトレーニングやインシデント対応計画の策定を義務付けること、拡張型検知対応(XDR)、多要素認証などの先進的なエンドポイント保護ソリューションを導入することが含まれます」
詳細については、『Acronis Cyberthreats Report(アクロニス サイバー脅威レポート)』2024年上半期版のサマリーをこちらからダウンロードしてください。
https://www.acronis.com/ja-jp/resource-center/resource/acronis-cyberthreats-report-h1-2024-executive-summary/
レポートとその調査結果の詳細については、アクロニスのブログをご覧ください。https://www.acronis.com/ja-jp/blog/posts/acronis-cyberthreats-report-h1-2024-breaking-down-key-findings-from-the-report/
このようなセキュリティの課題解決に役立つアクロニスのソリューションについては、www.acronis.comにアクセスしてください。最近では、Acronis Advanced Security + XDRという画期的なネイティブ統合も発表されました。
https://www.acronis.com/en-us/pr/2024/acronis-expands-its-security-offering-beyond-endpoint-protection-with-new-extended-detection-and-response-xdr-solution/
アクロニスについて:
アクロニスは、マネージドサービスプロバイダー(MSP)、中小企業(SMB)、およびエンタープライズ企業のIT部門向けに、ネイティブに統合されたサイバーセキュリティ 、データ保護、およびエンドポイント管理を提供するグローバルなサイバープロテクション企業です。アクロニスの効率性に優れたソリューションは、最小限のダウンタイムで最新のサイバー脅威を特定、防止、検出、対応、修復、復元し、データの完全性とビジネスの継続性を確保するように設計されています。 アクロニスは、多様で分散したIT環境のニーズを満たす独自の機能により、MSP向けに市場で最も包括的なセキュリティソリューションを提供しています。
アクロニスは2003年にシンガポールで設立されたスイス企業です。アクロニスは、世界15か所のオフィスと50カ国以上で拠点を擁しており、Acronis Cyber Protectソリューションは150カ国に26言語で提供され、2万社を超えるサービスプロバイダーで利用されており75万社を超える企業を保護しています詳細はwww.acronis.comをご参照ください。
Acronis(R)は米国、およびその他の国におけるAcronis International GmbHの登録商標です。
ここに記載されるその他すべての製品名および登録/未登録商標は、識別のみを目的としており、その所有権は各社にあります
配信元企業:アクロニス・ジャパン株式会社
プレスリリース詳細へ
ドリームニューストップへ
DJふぉいと不倫発覚のインフルエンサーが謝罪 夫の格闘家は怒り「ふぉい、お前逃げんなよ」
【侍ジャパン】新コーチに松田宣浩氏、能見篤史氏が就任 25年3月開催予定のオランダ代表戦から
梅宮アンナ術後45日を報告 ストレッチ教室で「泣いた。痛くて泣いた…でもやらなきゃいけない」
【阪神】才木浩人、球団生え抜き高卒5人目の1億円の大台到達 過去はいずれも投手で野手はゼロ
東大が練習おさめ 元ロッテ渡辺俊介氏の長男、今季1勝のエース向輝が第2先発に推す後輩とは
【阪神】才木浩人が倍増以上の年俸1億2000万円で大台到達「ここで満足しちゃいけない」
【C大阪】カピシャーバが来季J1の清水へ完全移籍「みなさんとの友情は永遠に続きます」
東洋大、プロ注目の強打者、花田旭が練習納め 来年のドラフトへ「絶対に上位で行きたい」
【M-1】オズワルド畠中「予選でやってないネタをやろうかな」敗者復活戦から決勝目指す
キャリアモデルとして注目、2位はあのアイドルと女性芸人!納得の1位は…
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
死去中山美穂さん、前日投稿のインスタ写真が意味深?「私は地獄に行って…」Xで指摘相次ぐ
中山美穂さんが死去、54歳
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
DJふぉいと不倫発覚のインフルエンサーが謝罪 夫の格闘家は怒り「ふぉい、お前逃げんなよ」
【侍ジャパン】新コーチに松田宣浩氏、能見篤史氏が就任 25年3月開催予定のオランダ代表戦から
梅宮アンナ術後45日を報告 ストレッチ教室で「泣いた。痛くて泣いた…でもやらなきゃいけない」
【阪神】才木浩人、球団生え抜き高卒5人目の1億円の大台到達 過去はいずれも投手で野手はゼロ
東大が練習おさめ 元ロッテ渡辺俊介氏の長男、今季1勝のエース向輝が第2先発に推す後輩とは
【阪神】才木浩人が倍増以上の年俸1億2000万円で大台到達「ここで満足しちゃいけない」
【M-1】オズワルド畠中「予選でやってないネタをやろうかな」敗者復活戦から決勝目指す
【C大阪】カピシャーバが来季J1の清水へ完全移籍「みなさんとの友情は永遠に続きます」
東洋大、プロ注目の強打者、花田旭が練習納め 来年のドラフトへ「絶対に上位で行きたい」
キャリアモデルとして注目、2位はあのアイドルと女性芸人!納得の1位は…