1728967369
2024-10-15 04:02:00
シアトル、2024 年 10 月 15 日 (グローブ ニュースワイヤー) — 統合サイバーセキュリティの世界的リーダーである WatchGuard® Technologies は本日、最新のインターネット セキュリティ レポートの調査結果を発表しました。 2024 年第 2 四半期の WatchGuard Threat Lab の研究者。
レポートの重要な調査結果の 1 つは、量のトップ 10 のマルウェア脅威のうち 7 つが今四半期の新しいものであり、脅威アクターがこれらの手法に方向転換していることを示しています。新たな上位の脅威には、侵害されたシステムから機密データを盗むように設計された高度なマルウェアである Lumma Stealer が含まれていました。 Mirai Botnet の亜種。スマート デバイスに感染し、脅威アクターがスマート デバイスを遠隔操作のボットに変えることができます。もう 1 つは、Windows および Android デバイスをターゲットにし、認証情報を盗むことを目的とした LokiBot マルウェアです。
また、脅威ラボは、バイナンス スマート コントラクトなどのブロックチェーンに悪意のある PowerShell スクリプトを埋め込む手法である「EtherHiding」を使用する脅威アクターの新たなインスタンスも観察しました。このような場合、悪意のあるスクリプトにリンクする偽のエラー メッセージが侵害された Web サイトに表示され、被害者に「ブラウザを更新する」よう促します。ブロックチェーンは変更されることが意図されておらず、理論的には、ブロックチェーンは悪意のあるコンテンツの不変のホストになる可能性があるため、ブロックチェーン内の悪意のあるコードは長期的な脅威をもたらします。
「2024 年第 2 四半期インターネット セキュリティ レポートの最新の調査結果は、特定の攻撃手法が流行し、波のように支配的になるなど、脅威アクターがどのような行動パターンに陥る傾向があるかを反映しています」とウォッチガード テクノロジーズの最高セキュリティ責任者、コーリー ナハライナー氏は述べています。 「私たちの最新の調査結果は、セキュリティのギャップに対処し、脅威アクターが古い脆弱性を悪用できないようにするために、ソフトウェアとシステムを定期的に更新してパッチを適用することの重要性も示しています。専用のマネージド サービス プロバイダーによって効果的に実行できる多層防御のアプローチを採用することは、これらのセキュリティの課題にうまく対処するための重要なステップです。」
WatchGuard の 2024 年第 2 四半期インターネット セキュリティ レポートのその他の重要な調査結果は次のとおりです。
- マルウェアの検出数は全体で 24% 減少しました。この減少は、シグネチャベースの検出が 35% 減少したことが原因でした。しかし、脅威アクターは単に、より回避性の高いマルウェアに焦点を移していました。 2024 年第 2 四半期、ランサムウェア、ゼロデイ脅威、進化するマルウェアの脅威を特定する Threat Lab の高度な行動エンジンにより、回避マルウェアの検出が前四半期比 168% 増加したことがわかりました。
- ネットワーク攻撃は、2024 年第 1 四半期から 33% 増加しました。地域全体では、アジア太平洋地域が全ネットワーク攻撃検出数の 56% を占め、前四半期から 2 倍以上増加しました。
- 2019 年に初めて検出された NGINX の脆弱性は、2024 年第 2 四半期のネットワーク攻撃の量でトップとなりましたが、これまでの四半期には Threat Lab のネットワーク攻撃トップ 50 には含まれていませんでした。この脆弱性はネットワーク攻撃の総検出量の 29% を占め、米国、EMEA、APAC では約 724,000 件の検出が行われました。
- Fuzzbunch ハッキング ツールキットは、検出量で 2 番目に多いエンドポイント マルウェアの脅威として浮上しました。このツールキットは、Windows オペレーティング システムの攻撃に使用できるオープンソース フレームワークとして機能し、2016 年に NSA の請負業者である Equation Group に対する The Shadow Brokers の攻撃中に盗まれました。
- ブラウザーによって開始されたすべてのエンドポイント マルウェア攻撃の 74% は、Google Chrome、Microsoft Edge、Brave などの Chromium ベースのブラウザーを標的としていました。
- 悪意のある Web コンテンツを検出するシグネチャ trojan.html.hidden.1.gen は、4 番目に広く普及しているマルウェアの亜種としてランクインしました。このシグネチャによって捕捉された最も一般的な脅威カテゴリには、ユーザーのブラウザから資格情報を収集し、その情報を攻撃者が制御するサーバーに配信するフィッシング キャンペーンが含まれていました。興味深いことに、脅威研究所は、ジョージア州のヴァルドスタ州立大学の学生と教員をターゲットにしたこのシグネチャのサンプルを観察しました。
ウォッチガードの調査の詳細については、完全な 2024 年第 2 四半期インターネット セキュリティ レポートをここからダウンロードしてください。
ウォッチガード テクノロジーズ社について
WatchGuard® Technologies, Inc. は、統合サイバーセキュリティの世界的リーダーです。当社の Unified Security Platform® アプローチは、マネージド サービス プロバイダー向けに独自に設計されており、ビジネスの規模と速度を向上させながら運用効率を向上させる世界クラスのセキュリティを提供します。 250,000 人以上の顧客を保護するために 17,000 社を超えるセキュリティ再販業者およびサービス プロバイダーから信頼され、受賞歴を誇る同社の製品とサービスは、ネットワーク セキュリティとインテリジェンス、高度なエンドポイント保護、多要素認証、安全な Wi-Fi に及びます。これらを組み合わせることで、セキュリティ プラットフォームの 5 つの重要な要素 (包括的なセキュリティ、共有された知識、明確さと制御、運用の調整、自動化) が提供されます。同社はワシントン州シアトルに本社を置き、北米、ヨーロッパ、アジア太平洋、ラテンアメリカにオフィスを構えています。詳細については、WatchGuard.com をご覧ください。
WatchGuard は WatchGuard Technologies, Inc. の登録商標です。その他すべての商標はそれぞれの所有者の財産です。
#新しい #WatchGuard #Threat #Lab #レポートで脅威アクターを発見