日本語版
最新ニュース
世界

2024 年第 2 四半期に産業用制御システムに対するランサムウェアおよびスパイウェア攻撃が増加

または カスペルスキー は、2024 年第 2 四半期の産業用制御システム (ICS) のデジタル セキュリティ ランドスケープ レポートを発表し、ランサムウェア攻撃が前四半期と比較して 20% 増加していることを明らかにしました。このレポートは、ランサムウェアとスパイウェアが最も重大なリスクであるとして、世界中の重要なインフラ分野に対する脅威が増大していることを強調しています。 カスペルスキーの調査によると、2024 年第 2 四半期には世界中の ICS コンピューターの 23.5% がデジタル脅威にさらされ、2024 年第 1 四半期の 24.4% からわずかに減少し、0.9% 減少しました。それにもかかわらず、 ランサムウェア活動 ランサムウェアの影響を受けた ICS コンピュータの割合は前四半期と比べて 1.2 倍に増加しました。このレポートはまた、攻撃者がユーザーを追跡し、標的型ランサムウェア攻撃を準備するためにスパイウェアを使用するため、スパイウェアが継続的な脅威であると認識しています。 「私たちの調査結果では、コンピューター攻撃の全体的な数はわずかに減少しているものの、攻撃の数は増加していることが明らかになりました。 ランサムウェア そして彼の スパイウェア それは心配だ」…

2024 年第 2 四半期に産業用制御システムに対するランサムウェアおよびスパイウェア攻撃が増加

1727928145
2024-10-02 11:02:00

または カスペルスキー は、2024 年第 2 四半期の産業用制御システム (ICS) のデジタル セキュリティ ランドスケープ レポートを発表し、ランサムウェア攻撃が前四半期と比較して 20% 増加していることを明らかにしました。このレポートは、ランサムウェアとスパイウェアが最も重大なリスクであるとして、世界中の重要なインフラ分野に対する脅威が増大していることを強調しています。

カスペルスキーの調査によると、2024 年第 2 四半期には世界中の ICS コンピューターの 23.5% がデジタル脅威にさらされ、2024 年第 1 四半期の 24.4% からわずかに減少し、0.9% 減少しました。それにもかかわらず、 ランサムウェア活動 ランサムウェアの影響を受けた ICS コンピュータの割合は前四半期と比べて 1.2 倍に増加しました。このレポートはまた、攻撃者がユーザーを追跡し、標的型ランサムウェア攻撃を準備するためにスパイウェアを使用するため、スパイウェアが継続的な脅威であると認識しています。

「私たちの調査結果では、コンピューター攻撃の全体的な数はわずかに減少しているものの、攻撃の数は増加していることが明らかになりました。 ランサムウェア そして彼の スパイウェア それは心配だ」 Kaspersky ICS CERT の責任者、エフゲニー ゴンチャロフ氏は次のように述べています。 「次のような影響の大きいマルウェア ランサムウェア、建設、エネルギー、輸送など、あらゆる業界の重要な業務を中断する可能性があります。 スパイウェア 企業の認証情報を盗み、転売するためによく使用されます。 ダークウェブ 将来的にギャングが使用するため ランサムウェアハクティビスト そして APT (高度な脅威)。 OT インフラストラクチャが脅威に過度にさらされる スパイウェア 企業とその運営が壊滅的な出来事にさらされる高いリスクにさらされる»。

主な調査結果:

  • ランサムウェアの台頭: カスペルスキーは、ICS システムに対するランサムウェア攻撃が 1.2 倍に増加し、2023 年以来最高レベルに達したと報告しています。特に 2024 年 5 月にランサムウェア インシデントが急増し、産業運営がリスクにさらされました。
  • 永続的なスパイウェア: このレポートは、バックドア、キーロガー、トロイの木馬などのスパイウェアが永続的に存在することを強調しており、これらはデータを盗んだり、ランサムウェア攻撃などのさらなる攻撃を実行するためによく使用されます。スパイウェアに感染した ICS コンピューターの割合は 4.08% に達し、2024 年第 1 四半期の 3.90% から増加しました。
  • 革新的なマイニング技術: 攻撃者は引き続き高度な方法を使用して、ICS コンピューターに暗号通貨マイニング マルウェアを展開します。カスペルスキーは、悪意のあるコードがメモリ内で直接実行されるファイルレス実行技術の使用が増加しており、検出と防止がより困難になっていると観察しました。
  • 現地の洞察: アフリカの ICS システムが依然として最大の標的であり、コンピュータの 30% が影響を受けていますが、北欧の攻撃率は 11.3% と最も低かったです。
  • セクター別の脆弱性: ビルディング オートメーション セクターでは、ICS コンピューターに対する攻撃の割合が最も高かったが、2024 年第 2 四半期にはすべてのセクター全体の攻撃の全体的な割合が減少した。カスペルスキーのレポートでは、攻撃者がビルディング オートメーション ネットワークの弱点をどのように悪用し、インターネットに接続されたネットワークをターゲットにすることが多いかについて詳しく説明している。古いソフトウェアを搭載したシステム。

OT コンピュータをさまざまな形の脅威から保護するために、カスペルスキーの専門家は次のことを推奨しています。

  • IT および OT システムの監査と定期的なセキュリティ評価を実施し、利用可能な手段で可能な限り最高レベルのセキュリティを達成します。
  • 産業用制御システムを使用して作業し、IT/OT セキュリティに直接責任を負う人向けに特別に設計されたトレーニングを提供します。
  • エンタープライズ OT ネットワークのコア要素に対する更新をタイムリーに実行します。
  • 技術的に可能な場合は、セキュリティ修復措置とパッチを適用して脅威を軽減することは、生産の中断によって数百万ドルの損害が発生する可能性がある重大なインシデントを防ぐために重要です。
  • 産業用ネットワークとオートメーション システムを確実に保護するには、これを使用してください。 カスペルスキー産業サイバーセキュリティ (KICS)、OT XDR プラットフォームで、一元的な資産とリスクの管理、セキュリティとコンプライアンスの監査、比類のない拡張性、カスペルスキー エコシステムによる IT – OT の融合を提供します。
  • 企業制御システムの保護を担当するセキュリティ チームに最新の脅威対応知識を提供します。サービス ICS 脅威インテリジェンス レポート 現在の脅威と潜在的な攻撃者に関する情報と、それらを制限する方法を提供します。

#年第 #四半期に産業用制御システムに対するランサムウェアおよびスパイウェア攻撃が増加

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。