日本語版
最新ニュース
世界

2024 年のサイバーセキュリティ ニュース総まとめ: 最大のニュース トップ 10

今年はサイバーセキュリティ分野にとって静かな年ではありませんでした。私たちは、記録的なデータ侵害、巨額のランサムウェアの支払い、そしてその影響についての明確な研究を目にしてきました。 ますます複雑になり、進化し続ける脅威の状況。 新年を迎えるにあたり、TechRepublic は 2024 年の最大のサイバーセキュリティ ストーリーを再考します。 1. Midnight Blizzardによるマイクロソフトへの攻撃 1 月、Microsoft は、次のような被害を受けたことを明らかにしました。 国家による攻撃 2023 年 11 月から開始。ロシアの脅威アクター グループ Midnight Blizzard がマイクロソフトの企業メールとドキュメントの一部にアクセス 侵害された電子メールアカウントを通じて。その後、Microsoft もアクセスしたことを明らかにしました。 一部のソースコードリポジトリと内部システム。 Midnight Blizzard は、多要素認証なしで従来のテスト テナント アカウントに対するパスワード スプレー攻撃を成功させ、アクセスを獲得しました。パスワード スプレーとは、攻撃者が 1 つの組織またはアプリケーション内の多数の異なるアカウントに対して一般的に使用されるパスワードをスパムまたは「スプレー」するブルート フォース攻撃です。そこから、そのアカウントのアクセス許可を使用して、少数の Microsoft 企業電子メール アカウントにアクセスできます。これらのアカウントの一部は上級管理チーム…

2024 年のサイバーセキュリティ ニュース総まとめ: 最大のニュース トップ 10

1733841526
2024-12-10 14:00:00

今年はサイバーセキュリティ分野にとって静かな年ではありませんでした。私たちは、記録的なデータ侵害、巨額のランサムウェアの支払い、そしてその影響についての明確な研究を目にしてきました。 ますます複雑になり、進化し続ける脅威の状況

新年を迎えるにあたり、TechRepublic は 2024 年の最大のサイバーセキュリティ ストーリーを再考します。

1. Midnight Blizzardによるマイクロソフトへの攻撃

1 月、Microsoft は、次のような被害を受けたことを明らかにしました。 国家による攻撃 2023 年 11 月から開始。ロシアの脅威アクター グループ Midnight Blizzard がマイクロソフトの企業メールとドキュメントの一部にアクセス 侵害された電子メールアカウントを通じて。その後、Microsoft もアクセスしたことを明らかにしました。 一部のソースコードリポジトリと内部システム

Midnight Blizzard は、多要素認証なしで従来のテスト テナント アカウントに対するパスワード スプレー攻撃を成功させ、アクセスを獲得しました。パスワード スプレーとは、攻撃者が 1 つの組織またはアプリケーション内の多数の異なるアカウントに対して一般的に使用されるパスワードをスパムまたは「スプレー」するブルート フォース攻撃です。そこから、そのアカウントのアクセス許可を使用して、少数の Microsoft 企業電子メール アカウントにアクセスできます。これらのアカウントの一部は上級管理チーム メンバー用でした。

今年はMidnight Blizzardが特に活躍しました。 10月には、 世界中の100以上の組織に対して標的型スピアフィッシング攻撃を開始。スピア フィッシングメールには RDP 構成ファイルが含まれており、攻撃者が標的のシステムに接続して侵害する可能性があります。

2. ランサムウェアの支払いとアクティブなグループを記録する

2 月、Chainaracy は世界的なランサムウェアの支払いを発表しました。 初めて10億ドルを超えた グループが大規模組織を追跡し、100万ドルを超える身代金を要求する「大物狩り」が増加しており、影響を受けた組織はしばしば支払いを迫られる。

さらに、10月には、今年の第2四半期に、 アクティブなランサムウェア グループの記録上の最大数。これは、法執行機関の取り締まりがより確立されたギャングに対して効果的であることが証明され、小規模なグループに新たな機会が開かれていることを示唆しています。確かに、 人工知能は参入障壁を下げる可能性がある ランサムウェア攻撃を仕掛け、実行する可能性のある個人の範囲を拡大します。

3. LockBit と法執行機関の衝突

悪名高いランサムウェア グループ LockBit が、 法執行機関による取り締まり 2月に。英国国家犯罪庁サイバー部門、FBI、および国際パートナー 彼らのウェブサイトを遮断する、大規模なサービスとしてのランサムウェアとして使用されていました 店頭。 LockBit ランサムウェアは、2023 年に世界中で展開された最も一般的なタイプのランサムウェアでした。

しかし、数日後、グループは 別のダークウェブアドレスで業務を再開 そして世界中のランサムウェア攻撃に対する犯行声明を出しました。英国国家犯罪庁がランサムウェア集団は「完全に侵害された」とロイター通信が報じた。

完全に稼働していたのか部分的に稼働していたのかにかかわらず、この撤去は確かにプラスの波及効果をもたらした。 NCCグループは、 ランサムウェア攻撃は前年比で減少 今年の6月と7月の両日、 LockBit の混乱に関係する専門家

Cyberint のレポートによると、今年の第 3 四半期には、 グループによる四半期ごとの攻撃の最低数 1年半で。 Malwarebytes の調査では、LockBit が犯行声明を出したランサムウェア攻撃の割合も判明しています。 26%から20%に減少 過去 1 年間、より多くの個人攻撃を行ったにもかかわらず。

4. 世界最大のパスワード集が流出

7月には、 漏洩したパスワードの世界最大の編集物9,948,575,739 個の一意の平文エントリを含むファイルがハッキング フォーラムに投稿されました。資格情報は「rockyou2024.txt」という名前のファイルで発見され、パスワードの多くは以前のデータ侵害ですでに漏洩していました。

RockYou は廃止されたソーシャル アプリケーション サイトです。 2009 年には、ハッカーがユーザーのアカウント詳細が保存されていた平文ファイルにアクセスしたため、3,200 万件以上のアカウント詳細が流出しました。 2021年6月には、「rockyou2021.txt」という名前の別のテキストファイルが投稿されました。この 100 GB のファイルには 84 億個のパスワードが含まれており、当時としては史上最大のパスワード ダンプとなりました。

5. ほぼすべての AT&T 電話番号が公開される

7月にAT&Tが明らかにした。 「ほぼすべて」の顧客からのデータ 2022 年 5 月から 10 月までと 2023 年 1 月 2 日に、今年 4 月にサードパーティのプラットフォームに流出されました。攻撃者は通話とテキスト メッセージの記録にはアクセスしましたが、その内容や個人を特定できる情報にはアクセスしませんでした。

AT&T 5.7ビットコインを支払いました Wired によると、盗まれたデータを削除するために脅威アクターに約 37 万 4,000 ドルを支払ったという。この攻撃者は、データ ウェアハウス プラットフォームに侵入した ShinyHunters グループの一員だったとされています。 スノーフレーク データを取得します。サイバー攻撃に関連して 1 人が法執行機関に逮捕され、その後アクセス ポイントは確保されました。 AT&Tは言った

6. CrowdStrike の停止により世界的な混乱が生じた

7月には、 約850万台のWindowsデバイスが無効になった 世界中で緊急サービス、空港、法執行機関、その他の重要な組織に大きな混乱を引き起こしています。クラウドセキュリティ企業CrowdStrikeがFalcon Sensorのアップデートを発行した際にエラーが発生したためだ。

見る: クラウドストライクとは何ですか?知っておくべきことすべて

影響を受けた組織は、悪名高い「死のブルー スクリーン」、つまり Windows システム クラッシュ アラートを目にしました。この事件により、CrowdStrike は 「エピック・フェイル」賞を受賞 8月のBlack Hat USA 2024で。

見る: ランサムウェア攻撃のほとんどはセキュリティスタッフが眠っているときに発生することが研究で判明

7. 史上最大規模となる国家公共データ侵害

8月には、社会保障番号を含む27億件のデータ記録がダークウェブフォーラムに投稿された。 史上最大の侵害の一つ。データを所有する身元調査会社ナショナル・パブリック・データは事件を認め、2023年12月に同社をハッキングした「第三者の悪意のある人物」を非難した。

セキュリティ専門家であり、「Have I Been Pwned」侵害チェック サービスの作成者である Troy Hunt 氏は、漏洩したデータセットを調査し、次の情報が含まれているだけであることを発見しました。 1 億 3,400 万の一意の電子メール アドレス 米国犯罪記録データベースからの 7,000 万行。電子メール アドレスは SSN に関連付けられていませんでした。

集団訴訟の訴状によると、National Public Dataは身元調査サービス用のプロフィールを作成するために、非公開情報源から数十億人の個人識別情報を収集している。このデータは、姉妹サイトの 1 つに平文ファイルとして保存されていたとも考えられています。

8. CISO は燃え尽き症候群に陥っている

今年公開された十分な証拠は、CISO とセキュリティ専門家が燃え尽き症候群に陥っていることを示唆しています。 10月に発表されたBlackFogの調査では、次のことが判明した。 約4分の1が仕事を辞めることを検討している、そのうちの93%がストレスや仕事上の要求が原因であると回答しました。

さらに、 世界のサイバーセキュリティ専門家の 66% が、自分たちの役割はよりストレスフルだと回答 世界的な専門家団体 ISACA の調査によると、81% が脅威の状況がより複雑になっていると答えています。調査対象者の 46% は、サイバー専門家が職場での高レベルのストレスを理由に仕事を辞めていると考えており、前年比 3 ポイントの増加となっています。

見る: オーストラリアのサイバーセキュリティ専門家、仕事のストレスが増大していると告白

同時に、今年の調査では採用の問題が示唆されています。 サイバー攻撃の数が増加、既存のセキュリティチームに圧力をかけています。 ISC2 によると、90% の組織が サイバーセキュリティのスキル不足に直面する。世界的な赤字は次の水準に達するだろう 8,500 万人を超える熟練した専門家 2030年までに。

9. 3,100 万を超える Internet Archive ユーザー アカウントが流出

10 月、ウェイバック マシンで最もよく知られる非営利デジタル ライブラリであるインターネット アーカイブは、 重大なデータ侵害 そして一連の分散型サービス拒否攻撃。

Bleeping Computer によると、攻撃者は、アーカイブの登録メンバー 3,100 万人以上の認証情報 (電子メール アドレス、スクリーン名、パスワード変更のタイムスタンプ、bcrypt でハッシュされたパスワードなど) を含む 6.4 GB の SQL データベースを侵害しました。ただし、侵害されたデータの 54% はすでに 以前の侵害で暴露された

同時期に、このサイトでは 3 件の DDoS 攻撃が発生しており、ハクティビスト グループ BlackMeta が主張しています。

10. 米国史上最大の健康データ侵害

米国公民権局は 10 月に、脅威アクターが Change Healthcare のシステムに侵入しました 2 月にはランサムウェア攻撃の一環として攻撃され、1 億人を超える個人の健康情報にアクセスしました。これは、米国連邦規制当局に報告された医療データ侵害としては過去最大のものとなった。

グループ アルファフBlackCat とも呼ばれる、この侵害に対する犯行声明を出しました。で 5月にこの問題に関する上院公聴会が開催される、チェンジ・ヘルスケアの親会社ユナイテッドヘルス・グループの最高経営責任者(CEO)は、盗まれたデータを解放するためにビットコインで2200万ドルの身代金が支払われたと発表した。この攻撃により処方箋の配達が遅れ、 事業中断による影響は7億500万ドル

#年のサイバーセキュリティ #ニュース総まとめ #最大のニュース #トップ

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。