Trellix(トレリックス)、2022年第4四半期 脅威レポートを発表
Trellix(トレリックス)、2022年第4四半期 脅威レポートを発表
ランサムウェア集団「LockBit」が、盗んだデータを最も流出させたと判明
【画像:https://kyodonewsprwire.jp/img/202303093767-O1-n53NeV3B】
XDR(Extended Detection and Response)の未来を提供するサイバーセキュリティ企業であるTrellixは、本日、Trellix Advanced Research Center(トレリックス アドバンスト リサーチセンター)によるThe Threat Report:February 2023を発表しました。最新のレポートでは、2022年第4四半期のサイバーセキュリティの動向を調査しています。Trellixは、エンドポイントプロテクションの広範なネットワークとXDR製品群から収集した遠隔観測と、オープンおよびクローズドソースのインテリジェンスレポートから収集されたデータと組み合わせて、レポートの洞察を提供します。
Trellixの脅威インテリジェンス部門の責任者であるジョン・フォッカー(John Fokker)は、次のように述べています。「第4四半期は、悪意ある攻撃者が攻撃経路の限界に挑戦していたことが確認されました。グレーゾーン紛争とハクティビズムの両方が、国家戦略としてのサイバー攻撃と攻撃主体のリークサイトでの活動を増加させました。経済情勢の変化に伴い、組織は限られたリソースの中で最も効果的なセキュリティを実現しなければなりません。」
本レポートでは、ランサムウェアや国家が支援するAPT攻撃(高度持続的脅威)の実行者に関連する悪意のある活動の状況を示し、電子メールに対する脅威、正規のセキュリティツールの悪意のある使用などを検証しています。主な調査結果は以下の通りです。
・LockBit 3.0は最も手荒なランサムウェア:Trellixの遠隔観測によると、第4四半期では、CubaとHiveと呼ばれるランサムウェアファミリーの検出が増え、LockBitは最も活発なランサムウェアグループではなくなりましたが、サイバー犯罪組織のリークサイトでは、最も多くの被害者が報告されています。このデータから、LockBitは被害者に対して身代金要求に応じるよう最も激しく圧力をかけていることがわかります。これらのサイバー犯罪者は、2018年の時点で発見された脆弱性を悪用するなど、さまざまな手法でサイバー攻撃を実行しています。
・中国が主導する国家的活動: Mustang PandaやUNC4191など、中国に関連するAPT攻撃グループが最も活発で、これらを合算すると検出された国家を後ろ盾とする活動の71%を占めました。ついで、北朝鮮、ロシア、イランに関連する攻撃者でした。公開レポートにおいても、同じ4か国が最も活発なAPT攻撃者の拠点国として挙げられています。
・重要インフラ分野が最大の標的に:サイバー脅威の被害を最も受けたのは、重要インフラの各セクターでした。Trellixが検出した悪意のある活動のうち、国家を後ろ盾とするAPT攻撃の69%が輸送・海運業を標的にし、エネルギー、石油、ガスが続きました。Trellixの遠隔観測によると、ランサムウェア攻撃者が最も標的としたセクターは金融とヘルスケアで、通信、政府、金融は悪意のある電子メールに狙われた上位のセクターでした。
・CEOを騙ったメールによるビジネスメール侵害:Trellixは、ビジネスメール詐欺(BEC)の78%が、CEOが用いる常套句を使った偽の電子メールだったと判定し、2022年第3四半期から第4四半期にかけて64%増加したことを突き止めました。ボイスフィッシング(ビッシング)を使い、従業員に直通の電話番号を確認するよう求めるなどの手口もありました。82%が無料の電子メールサービスを利用して送信されており、攻撃主体はサイバー攻撃を実行するために特別なインフラを必要としないことを示しています。
The Threat Report:February 2023は、Trellixのセンサーネットワークから得られた独自データ、Trellix Advanced Research Centerによる国家やサイバー犯罪者の活動に関する調査、セキュリティ業界のオープンソースとクローズドソースからの情報、攻撃主体のリークサイトなどを利用しています。本レポートは、ファイル、URL、IPアドレス、不審なメール、ネットワークの挙動、その他の指標がTrellix XDRプラットフォームによって検知され報告された、脅威の検出に関する遠隔観測に基づいて作成されています。
Trellixについて
Trellixは、サイバーセキュリティの未来を再定義するグローバル企業です。オープンかつネイティブなTrellixのXDR(Extended Detection and Response)プラットフォームは、現在最も高度な脅威に直面するお客様が業務の保護や回復に確信を持って対応するための支えとなります。Trellixのセキュリティ専門家は、広範なパートナーエコシステムとともに、データサイエンスと自動化によりテクノロジーイノベーションを加速させ、4万を超える企業や政府機関のお客様の力となっています。
Trellix Advanced Research Center(トレリックス アドバンスト リサーチセンター)について
Trellix Advanced Research Centerでは、セキュリティの専門家と研究者のエリートチームが、洞察に満ちた実用的なリアルタイムインテリジェンスを作成し、お客様の業績や業界全体を推進するために活動しています。業界で最も包括的な行動憲章に基づき、熟練した研究者が市場に先駆けてトレンドを検知し、お客様やパートナーが新たな脅威に対処できるよう支援します。 詳しくは、https://www.trellix.com/en-us/threat-center.html
NewJeansに共演者エール? Mステ生出演「楽しかった」の感想に「何よりだ」の声
【ヤクルト】原樹理が600万円減の2400万円 来季は「1軍でっていうところに尽きる」
【阪神】大山悠輔残留「消えた」? 近本光司、怖すぎた着信と聞き間違え「また優勝しよっか」
渦中のNewJeans「Mステ」生放送に登場 所属事務所との契約解除会見からわずか1日
【ソフトバンク】“令和最強“近藤健介、現状維持5.5億円「取りたい」イチロー以来2年連続MVPへ
「103万円の壁」引き上げ 政府、物価上昇率を基準に控除額検討
ジェットスター・ジャパン、一部運賃で特典のフライトバウチャーを正常に発行できず 2022年9月〜2023年11月
生活ツールブランド製品が最大15%OFF!Amazonブラックフライデー コードレスクリーナーやキャンピングライト、電動ドライバーなど
サーバー無害化「即時実施可能に」 サイバー防御巡り有識者が提言
【Amazonブラックフライデー】冬を乗り切る大人の保湿アイテム5選!美容家おすすめのスキンケア
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
大谷翔平、5000万円相当の野球カード所有権返還を申し立て 元通訳の水原一平被告が無断購入
壇蜜「収入減ったなぁ」支えは夫とペットたち「ヘビ、キンカジュー、ナマズ、インコ、トカゲ…」
倖田來未が実名告白「エロかっこいい路線」に進ませた憧れの歌手「同じことしててもあかんなと」
22歳の大谷翔平、合コン出席も女子アナとの食事も否定、行ったことがあるのは…
ドリカム吉田美和の20歳下夫、突如番組のカラオケ企画に登場し騒然!「一緒に朝ご飯を食べた」
猪口邦子参院議員宅の火災 2人死亡 夫・孝さんと長女か
サバンナ高橋茂雄、タクシーで運転手による録音被害!? 妻がスマホで警告も…まさかのセリフ
「くだらねえな」堀江貴文氏、斎藤知事巡る疑惑報じるマスコミに怒り「視聴率稼ぎの姑息な手段」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
“飛び降り配信”女子高生と交際のYouTuberピャスカルが大炎上「擁護できない」
前澤友作氏「全ての方向で法的措置を検討します」と警告
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
「グラビア界の超新星」榎原依那がスケスケ悩殺Tシャツ姿公開「たまらん」「エロス」「血圧が」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
NewJeansに共演者エール? Mステ生出演「楽しかった」の感想に「何よりだ」の声
餌盗んだ疑いの飼育員を懲戒解雇 かばんから野菜 天王寺動物園
柳井氏「ノーコメント」も中国内で物議 ウイグル綿花巡る発言
生活ツールブランド製品が最大15%OFF!Amazonブラックフライデー コードレスクリーナーやキャンピングライト、電動ドライバーなど
【ヤクルト】原樹理が600万円減の2400万円 来季は「1軍でっていうところに尽きる」
ジェットスター・ジャパン、一部運賃で特典のフライトバウチャーを正常に発行できず 2022年9月〜2023年11月
「ぼくらの就活」就活業界初のショートドラマシリーズを本日より公開!
日テレ系列4社経営統合 識者「基幹局をまとめる新しい動き」
「103万円の壁」引き上げ 政府、物価上昇率を基準に控除額検討
渦中のNewJeans「Mステ」生放送に登場 所属事務所との契約解除会見からわずか1日