アクロニス、サイバー脅威レポート2024年下半期版を公開
- 2025年02月19日 17:00:00
- マネー
- Dream News
- コメント
Acronisのサイバー脅威レポート2024年下半期版によると、Eメール攻撃が前年同期比で197%増加し、マネージドサービスプロバイダー(MSP)がAPT攻撃に関連したランサムウェアの標的になっていることが判明しました。報告では、MSPに対する攻撃の最も一般的なベクトルはEメールフィッシングで、33%が悪意のあるURL攻撃を受けています。レポートはまた、RMMツールの普及に伴うセキュリティリスクの増大にも言及しており、管理の不備がランサムウェア攻撃に利用されています。2024年下半期には4,800万以上の悪意URLがブロックされ、エンドポイントでの攻撃が顕著に増加。報告書はAIを利用した攻撃の増加や、MSPがランサムウェア攻撃のエントリーポイントとなる可能性を指摘しています。
サイバーセキュリティとデータ保護のグローバルリーダーであるAcronisの日本法人であるアクロニス・ジャパン株式会社(本社: 東京都港区、代表取締役社長:川崎 哲郎、以下アクロニス)は、本日、年2回発行されるサイバー脅威レポートの2024年下半期版の調査結果を公開しました。Acronis Threat Research Unit(アクロニス脅威リサーチユニット:TRU)が作成し、「Acronisサイバー脅威レポート2024年下半期版:AIを活用した脅威の台頭」と題されたこのレポートでは、2024年下半期にアクロニスが検出した、全世界における脅威の状況が幅広く報告されています。
https://www.acronis.com/en-sg/cyber-protection-center/
この分析によれば、2024年下半期に検出されたEメールを利用した攻撃は、前年同期から197%も増加しており、組織当たりの攻撃数も21%増加しました。2024年7月から12月にかけて、ユーザーのほぼ半数が、最低1回は攻撃を受けていたこともわかりました。
またマネージドサービスプロバイダー(MSP)を標的にしたサイバー攻撃が大幅に増加していることも明らかになりました。MSPのネットワークに侵入するために攻撃者が最も多く利用した攻撃ベクトルは、予想どおりEメールフィッシングで、MSPの33%が悪意のあるURLを使った攻撃を経験しています。これに僅差で続いたのが、リモートデスクトッププロトコル(RDP)と他のリモートアクセスツールの脆弱性を標的にしたエクスプロイトでした。この結果から、サイバー犯罪者がMSPの一般的な業務を狙って不正アクセスを行い、悪意のあるペイロードを設定していることがわかります。
このレポートでは、1つの懸念すべき新たな傾向が採り上げられています。MSPが持続的標的型攻撃(APT)に関係するランサムウェアグループの標的にされる事例が増えており、リスクが増大しています。これらの攻撃者は、資格情報の窃取やソーシャルエンジニアリング、サプライチェーン攻撃などのスパイ活動のような手法を駆使してMSPのネットワークに侵入し、顧客のシステムにランサムウェアを拡散させています。このような変化は、MSPが標的になり得る可能性があるということではもはやなく、MSPが高リスクなサイバー攻撃を実行するための戦略的なエントリーポイントになっているということを示しています。
他の主な調査結果は、以下の通りです。
・2024年第4四半期に、Acronisはエンドポイントで4,800万以上の悪意あるURLをブロックしました。これは2024年第3四半期に比べて7%の増加でした。
・2024年下半期に受信されたEメールの31.4%がスパムであり、1.4%にマルウェアまたはフィッシングリンクが含まれていました。
・2024年第4四半期には、1,712件のランサムウェアの事例が報告され、RansomHub、Akira、PlayおよびKillSecによるアクティビティが顕著で、その被害総数は580件となりました。12月には、ランサムウェア集団のCl0pが主要な脅威となり、68件の被害が報告されました。
地域別情報
・2024年12月にマルウェア攻撃を最も多く受けた国は、アラブ首長国連邦(UAE)、シンガポールおよびイタリアでした。
・ブロックされた悪意のあるURLの割合が12月に最も高かったのはUAE(16.2%)で、ブラジル(13.2%)とシンガポール(12.0%)がそれに続きました。(日本は15か国中13位で7.4%)
このレポートでは、もう1つ興味深い傾向が採り上げられています。効率化のために、リモート監視および管理(RMM)ツールの普及が進むにつれ、組織のセキュリティに重大なリスクがもたらされています。
https://www.acronis.com/ja-jp/products/cloud/cyber-protect/management/
レポートのテレメトリデータによると、多くの組織が複数の RMMツールを同時に使用しているため、攻撃者がエクスプロイトできる死角が生じています。適切に管理されていないと、RMMツールはランサムウェア攻撃のエントリーポイントになる可能性があり、サイバー犯罪者がこの死角につけ込み、より大きな被害をもたらすケースが増えています。
また2024年上半期の新しいデータと分析に加えて、2024年にエクスプロイトされた脆弱性を要約し、2025年の動向を予想しています。さらに組織とMSPが新興の脅威への防御を強化するために実行可能な策を推奨しています。
AcronisのCISOであるジェラード・ブショルト(Gerald Beuchelt)は、次のように述べています。
「Acronis Threat Research Unitのサイバー脅威レポートには、半年ごとのサイバーセキュリティの動向が示されており、最新の攻撃傾向や脆弱性に関する重要な知見を得ることができます。今回のレポートでは、AIを活用した攻撃の急増、およびランサムウェアアクティビティの高度化が指摘されています。2024年下半期の傾向が分析され、実行可能な推奨案が示されているため、組織、MSPおよびサイバーセキュリティ業界は、このレポートを踏まえて、防御を強化し、現在の最も緊急を要するリスクに先手で対応することができます」
詳細については、以下のリンクから、2024年下半期Acronisサイバー脅威レポートの全文をダウンロードしてください。
https://www.acronis.com/ja-jp/resource-center/resource/acronis-cyberthreats-report-h2-2024
レポートとその調査結果についての詳しい情報は、以下のリンクのAcronisブログをご覧ください。 https://www.acronis.com/ja-jp/blog/posts/acronis-cyberthreats-h2-2024-report-ransomware-and-ai-are-a-dangerous-combination/
アクロニス について
アクロニスは、マネージドサービスプロバイダー(MSP)、中小企業(SMB)、およびエンタープライズ企業のIT部門向けに、ネイティブに統合されたサイバーセキュリティ、データ保護、およびエンドポイント管理を提供するグローバルなサイバープロテクション企業です。アクロニスの効率性に優れたソリューションは、最小限のダウンタイムで最新のサイバー脅威を特定、防止、検出、対応、修復、復元し、データの完全性とビジネスの継続性を確保するように設計されています。アクロニスは、多様で分散したIT環境のニーズを満たす独自の機能により、MSP向けに市場で最も包括的なセキュリティソリューションを提供しています。
アクロニスは2003年にシンガポールで設立されたスイス企業です。アクロニスは、世界15か所のオフィスと50カ国以上で拠点を擁しており、Acronis Cyber Protectソリューションは150カ国に26言語で提供され、2万社を超えるサービスプロバイダーで利用されており75万社を超える企業を保護しています。詳細は、https://www.acronis.com/ja-jp/ をご覧ください。
Acronis(R)は米国、およびその他の国におけるAcronis International GmbHの登録商標です。ここに記載されるその他すべての製品名および登録/未登録商標は、識別のみを目的としており、その所有権は各社にあります。
配信元企業:アクロニス・ジャパン株式会社
プレスリリース詳細へ
ドリームニューストップへ
パドレス―ドジャース戦 大谷翔平に死球のスアレス3試合、シルト&ロバーツ両監督1試合出場停止
STARTO俳優部、演劇界で存在感 3拍子そろった彼らの思いとは
【第13週のあんぱん】終戦から5カ月後、のぶは次郎にあることを打ち明ける
ロバーツ監督が1試合出場停止と罰金処分受け「選手を守るための行動」も「処分の判断は正しい」
大谷翔平にまた死球…ドジャース対パドレス4連戦での死球や危険球の一覧表
【展望】3季連続を狙う西日本短大付、「公立の雄」東筑は投手陣充実/福岡
【展望】勢力一変上位争いし烈 2季連続4強以上の米子東、投手層厚い春県Vの鳥取城北/鳥取
佐々木朗希キャッチボール再開 右肩インピンジメント症候群で60日間IL移行も「痛みはない」
徳永有美アナ「福島の魅力を訴え続けてき活動が、このような形で…」活動休止の国分太一に言及
元フジ渡邊渚「人生を返して」投稿から一転、白ビキニ姿で「自由に生きるって幸せ」初写真PR
ガーシー、錦織圭の元モデル妻の暴露にネット騒然「なんで結婚したんだろ?」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
TOKIO国分太一が重大なコンプライアンス違反か 芸能活動休止へ
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
国分太一が無期限活動休止、「株式会社TOKIO解雇」一部の報道は関係者が否定
元フジ渡邊渚、ビキニに“スケスケ”白Tシャツ姿で初写真集告知「楽しんでまーす」タイで撮影
TOKIO国分太一、「ザ!鉄腕!DASH!!」降板 過去に複数コンプライアンス上の問題行為
国分太一降板で日テレ社長「関係者のプライバシー」強調 弁護士が解説「不倫的なことよりも…」
「男子より短い」55歳石田ゆり子“別人級髪バッサリ”超ショートに騒然「おー!凄い」
ロバーツ監督が猛抗議で退場処分に 大谷翔平への死球めぐる審判団の判断に激高 両チームに警告
ガーシー、錦織圭の元モデル妻の暴露にネット騒然「なんで結婚したんだろ?」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
TOKIO国分太一が重大なコンプライアンス違反か 芸能活動休止へ
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
「変わりすぎ…」33歳女優が衝撃“顔面整形”ビフォーアフター写真を公開
さんま「あれは中居が悪い」と断言 フジ“あの事件”に言及「中居が…俺は“やめとけ”って」
堀江貴文氏「国民民主」山尾志桜里氏の公認取り消しに“ひと言ツッコミ”に賛同多数

検出が困難な脅威:最新のソフォスアクティブアドバーサリーレポートが公開され、信頼されているアプリケーションを悪用する攻撃が51%増加したことが明らかに
思わぬ落とし穴!クラウドアプリがマルウェアの温床に…あなたの会社は大丈夫?
ラック、セキュリティ専門家が発刊する「LAC Security Insight 第10号 2024 秋」を公開
ソフォスの MDR とインシデントレスポンスのケースの 56% で、攻撃者はネットワークに侵入ではなく、認証情報を使用してログインしていたことが明らかに
ラック、セキュリティ専門家が発刊する 「LAC Security Insight 第12号 2025 春」を公開
「2025年版AI脅威レポート」公開!サイバー犯罪者によるAI技術の兵器化と対策を解析
無料アプリは危険信号?Google Playストアで悪意あるアプリが蔓延
KELAの新レポートが明かす、インフォスティーラーマルウェアのビジネスリスクと防御策
KELA、「AI脅威レポート」2025年版を公開 ━ サイバー犯罪者はいかにAI技術を兵器化しているか ━
「2025年版AI脅威レポート」公開!サイバー犯罪者によるAI技術の兵器化と対策を解析