2024 年はまだ終わっていませんが、サイバー環境ではすでに大きな進展が見られます。今年は、脅威アクターの複雑なネットワークによって形作られ、各アクターは攻撃の量だけでなく、人気、スキャンダル、独自の戦術によっても痕跡を残しています。このブログ投稿では、今年のトップ 10 の脅威アクター、特に SOCRadar ブログで取り上げられたアクターを取り上げ、彼らが世界のサイバーセキュリティに与えた影響と騒動に光を当てます。
1. ランサムハブ
注目すべき点: 最も蔓延しているランサムウェア
RansomHub は、2024 年初頭に登場した Ransomware-as-a-Service (RaaS) オペレーションであり、そのユニークなビジネス モデルにより急速に注目を集めています。従来のランサムウェア グループとは異なり、RansomHub のような RaaS プラットフォームは分散型ハブとして機能し、さまざまなサイバー犯罪者にカスタマイズされたランサムウェア サービスを提供します。RansomHub は、その適応性、二重の恐喝手法の使用、知名度の高いターゲットへの集中により、今年のサイバー犯罪界で大きな勢力として位置付けられています。RansomHub の急速な台頭は、ランサムウェアの台頭といくつかの主要プレイヤーの衰退という幅広い傾向を反映しています。
LockBit の衰退により、RansomHub は今年最も活発なランサムウェア運営者になりつつあります。ALPHV 関連会社との当初の協力は世間の注目を集め、RansomHub の脅威は増大し続けています。
RansomHub のブログ投稿をご覧ください。
2.Qilin ランサムウェア
注目すべき点: Synnovis Attack
Qilin ランサムウェアは 2024 年より前に活動を開始し、エネルギー、輸送、最近では医療などの重要なインフラ部門を標的にすることで急速に悪名を馳せました。これらの影響の大きい分野に戦略的に重点を置いたことで、大きな注目を集めています。Qilin の洗練された戦術と今年の攻撃の深刻な結果により、彼らは 2024 年にトップクラスの脅威アクターとしての地位を確立しました。
特に Synnovis に対する攻撃は注目を集め、英国中の多くの医療機関に重大な混乱を引き起こしました。これらのランサムウェア攻撃は間接的に患者に被害を与え、このグループの危険な影響を浮き彫りにしました。
Qilinランサムウェアに関するブログ記事をご覧ください
3. ダークエンジェル
注目すべき点: ランサムウェアの最高額の支払い
ダークエンジェルまたは ダンヒル Leak グループは、大企業や政府機関を標的とした一連の注目度の高いデータ漏洩で世間を騒がせています。彼らの手口は、要求が満たされなければ機密データを公開するという、今では定番となったランサムウェアと恐喝の組み合わせです。この戦術は、多大な経済的損害と評判の損失をもたらしただけでなく、サイバーセキュリティの世界で彼らの名前を有名にしました。
最近の注目度の高い攻撃では、ダークエンジェルは驚くべき 7,500万ドル ランサムウェアは被害者から身代金を要求し、これはランサムウェア史上最大の身代金要求額の一つとなった。
Chainalysisは取引を確認した(バツ)
4. ロックビット
注目すべき点: 挫折にもかかわらず粘り強く努力した
LockBit は、ランサムウェア業界で依然として強力な存在です。法執行機関による監視の強化や内部の課題など、大きな挫折にもかかわらず、彼らは生き残りました。特に安全性の低いターゲットに焦点を移すという適応力により、彼らは 2024 年も最も活発で恐れられているランサムウェア グループの 1 つであり続けています。
しかし、LockBit が勢いを失っているのは明らかです。最近、同社は古いリークや主張を再公開するようになり、再び Operation Cronos の影響が表れています。この作戦は LockBit の活動に大きな打撃を与えました。詳細については、Operation Cronos に関するブログ記事をご覧ください。
ダークウェブプロファイル: LockBit
5. ホワイトウォーロック
注目すべき点: Snowflake のデータ侵害
スノーフレークは、 クラウドベース データストレージおよび分析プロバイダーである同社は最近、サイバーセキュリティの論争に直面した。同社のシステムへの不正アクセスにより、複数の著名な顧客の機密データが漏洩した可能性があると報告されている。
この事件は、別名を使った脅威アクターと関連していることが注目されている。 「ホワイトウォーロック」 この人物は、2024年5月23日にロシアのダークウェブフォーラムExploit.inに初めて登場し、同日に侵害から取得したデータを公開したと主張しました。脅威アクターは、サンタンデール銀行やチケットマスターなどの大手組織の機密情報にアクセスしたと主張しました。
Snowflake のタイムライン全体と、関与する他の多くの脅威アクターに関する弊社のブログ投稿をご覧ください。
6. インテルブローカー
注目すべき点: BreachForums の新オーナー
IntelBroker は、政府機密や企業秘密などの盗まれた情報を最高入札者にオークションで販売することで、ニッチな市場を確立しました。同社の活動は、公共部門と民間部門の両方の防御の脆弱性を浮き彫りにし、多くの組織に重大な影響を及ぼしました。
BreachForums のオーナー、IntelBroker
BreachForums の最も著名なメンバーの 1 人である IntelBroker は、Endurance Ransomware という名前でランサムウェア活動にも関与しており、2022 年後半に登場し、2023 年初頭までに悪名を馳せました。最近、IntelBroker は、フォーラムの正当性と度重なる押収をめぐる議論が続く中、BreachForums の所有権を取得しました。詳細については、IntelBroker に関するブログ投稿をご覧ください。
7. ロシアのサイバー軍の復活
注目すべき点: ハクティビズム以上のもの
ロシアのサイバー軍は、強い国家主義的動機に駆り立てられ、サイバーハクティビズムの分野で重要な役割を担う存在として 2024 年に再浮上しました。ロシアの国家利益と結びつくことが多いこのグループは、ロシアの政策に反対する組織に対して政治的なサイバー攻撃を仕掛けることに重点を置いています。彼らの活動はプロパガンダの拡散と破壊的な攻撃を組み合わせたもので、西側諸国の政府機関、メディア、重要なインフラを標的としています。
ダークウェブ プロファイル: ロシアのサイバー軍が復活
ロシアのサイバー軍の特徴は、サイバー攻撃を情報戦の手段として利用し、ロシアのAPTグループ「サンドワーム」の一員であると主張する人々の間で、ロシアの利益に沿った世論に影響を与え、不和を煽ることを目指していることです。2024年、このグループは地政学的危機の際に特に活発に活動し、DDoS攻撃を組織し、親ロシアのメッセージでウェブサイトを改ざんしました。彼らは、変化する政治情勢に迅速に動員して適応する能力があり、今年、サイバー分野で手強い勢力となっています。
8. NoName057(16)
注目すべき点: ロシアのハクティビスト界を結集
NoName057(16)は、主に西側諸国の政府ウェブサイトや重要インフラを標的とした執拗なDDoS攻撃で2024年を通じて注目を集めてきました。愛国的な熱意で知られるこのグループは、親ロシア派のハクティビスト活動と関連付けられており、攻撃を地政学的イベントと結び付けることがよくあります。
NoName057(16)は、サービスを妨害し、混乱を引き起こす驚くべき能力を発揮し、サイバーの舞台で大きな迷惑者となっています。彼らの攻撃は長年にわたって洗練され、ボットネットを活用し、脆弱性を悪用して影響を最大化しています。何度もテイクダウンの試みに直面しているにもかかわらず、このグループは適応と進化を続け、2024年のトップ脅威アクターとしての地位を維持しています。それだけではありません。今年は多くのロシアのグループが活動を連携させ、NoName057(16)が主導的な立場にあるようです。
NoName057(16)のブログ投稿をご覧ください。
9. サンドワーム
注目すべき点: 重要インフラへの攻撃
悪名高いロシアの APT グループである Sandworm は、サイバー戦争とスパイ活動で有名です。2024 年も、彼らはヨーロッパ全域およびそれ以外の地域の重要なインフラストラクチャと政府機関に対する重要なサイバー作戦を実行する主要なプレーヤーであり続けました。Sandworm の特徴は、広範囲にわたる混乱と損害をもたらす破壊的なマルウェアを使用することです。
2023 年、サンドワームはウクライナの電力網に対する注目度の高い攻撃に関与したことで有名です。この攻撃は重要なインフラの深刻な脆弱性を浮き彫りにし、このグループの能力に大きな注目を集めました。洗練されたスピアフィッシングとサプライチェーン攻撃で知られるサンドワームは、世界的な舞台で執拗かつ危険な脅威アクターであることが証明されています。詳細については、サンドワームに関するブログ投稿をご覧ください。
10. 散らばった蜘蛛
注目すべき点: ランサムウェアのアフィリエイトとAPTの両方
金銭目的のサイバー犯罪グループである Scattered Spider は、2024 年に通信会社やテクノロジー企業を標的とした攻撃で悪名を馳せました。彼らの活動は精密さと多要素認証 (MFA) システムをバイパスする能力が特徴で、ネットワークに侵入して機密データを盗み出します。
ダークウェブプロフィール: Scattered Spider
このグループの戦術にはソーシャル エンジニアリングや人間の脆弱性の悪用が含まれることが多く、特に大企業に対して効果的です。最近、Scattered Spider は攻撃に RansomHub と Qilin ランサムウェアの亜種を展開しており、ハッキング グループ間の勢力交代の可能性を示しています。今年第 2 四半期の Microsoft のインシデント対応活動によると、Scattered Spider は現在活動しているグループの中で最も洗練され、脅威的なグループの 1 つとして認識されています。
Scattered Spider は、レーダーに引っかからずに高影響力の攻撃を実行する能力があり、今年のトップクラスの脅威アクターとしての地位を固めています。特に重要な業界を標的とする彼らの執拗なアプローチは、2024 年のサイバーセキュリティに対する彼らの重大な脅威を浮き彫りにしています。
SOCRadar で脅威アクターとその戦術を調査
SOCRadar の Operational Intelligence Trends Dashboard は、防御戦略を強化するための比類のないリアルタイムの洞察を提供します。このツールを使用すると、主要なランサムウェア グループの増減を追跡し、脅威アクターの活動の地理的傾向を特定し、正確に地域をターゲットにすることができます。ダッシュボードは包括的な脅威レポートも提供し、進化する脅威の状況のより広いコンテキストを把握できるようにします。
SOCRadar 運用インテリジェンス、脅威アクター インテリジェンス
さらに、サイバー犯罪者が最も頻繁に悪用する脆弱性を強調表示し、潜在的な攻撃ベクトルを予測できるようにします。最新の被害者とキャンペーンに関する情報を入手し、常に一歩先を行くようにしてください。SOCRadar を使用すると、今日のサイバー脅威の複雑さに対処するために必要な情報を得ることができます。さらに詳しい分析と継続的な更新については、脅威アクター ページを参照して、サイバーセキュリティ体制を強化してください。
#年のトップ #の脅威アクター #数字を超えて