日本語版
最新ニュース
世界

ダークトレースの年末脅威レポートでは、MaaS と RaaS が優勢になるにつれて脅威の変化が見られる

マルウェア ローダー、クリプトマイニング、攻撃を支配するボットネットを備えた As-a-Service ツールが急増 9月から12月にかけて1,040万件のフィッシングメールが検出されたが、新たな攻撃手法がより大きなリスクとして浮上 ScamClub や AsynchRAT などの脅威の急速な増加 ケンブリッジ、英国、2024 年 2 月 6 日 /PRNewswire/ -- ダークトレース、 サイバーセキュリティAIが本日リリースされました。 2023 年末脅威レポート、過去 6 か月間に観察された企業が直面している主な脅威と攻撃手法を特定します。 ダークトレースの独自の自己学習 AI によって顧客フリート全体で観察されたこれらの洞察は、サイバー セキュリティ環境の急速な変化と、従来の防御を回避しようとする攻撃者が採用する新しい手法に光を当てます。 この調査結果は、as-a-Service 攻撃が引き続き脅威環境を支配しており、マルウェア・アズ・ア・サービス (MaaS) ツールとランサムウェア・アズ・ア・サービス (RaaS) ツールが使用されている悪意のあるツールの大部分を占めていることを示しています。攻撃者たち。 As-a-Service ツールは、既製のマルウェアからテンプレートに至るまで、あらゆるものを攻撃者に提供できます。 フィッシングメール、支払い処理システム、さらにはヘルプラインまであり、犯罪者が限られた技術的知識でも攻撃を仕掛けることができます。 2023 年…

1707203967
2024-02-06 07:00:00

  • マルウェア ローダー、クリプトマイニング、攻撃を支配するボットネットを備えた As-a-Service ツールが急増
  • 9月から12月にかけて1,040万件のフィッシングメールが検出されたが、新たな攻撃手法がより大きなリスクとして浮上
  • ScamClub や AsynchRAT などの脅威の急速な増加

ケンブリッジ、英国、2024 年 2 月 6 日 /PRNewswire/ — ダークトレース、 サイバーセキュリティAIが本日リリースされました。 2023 年末脅威レポート、過去 6 か月間に観察された企業が直面している主な脅威と攻撃手法を特定します。 ダークトレースの独自の自己学習 AI によって顧客フリート全体で観察されたこれらの洞察は、サイバー セキュリティ環境の急速な変化と、従来の防御を回避しようとする攻撃者が採用する新しい手法に光を当てます。

この調査結果は、as-a-Service 攻撃が引き続き脅威環境を支配しており、マルウェア・アズ・ア・サービス (MaaS) ツールとランサムウェア・アズ・ア・サービス (RaaS) ツールが使用されている悪意のあるツールの大部分を占めていることを示しています。攻撃者たち。 As-a-Service ツールは、既製のマルウェアからテンプレートに至るまで、あらゆるものを攻撃者に提供できます。 フィッシングメール、支払い処理システム、さらにはヘルプラインまであり、犯罪者が限られた技術的知識でも攻撃を仕掛けることができます。

2023 年 7 月から 12 月までに Darktrace が使用を確認した最も一般的な as-a-Service ツールは次のとおりです。

  • マルウェア ローダー (調査対象の脅威の 77%1)。他の形式のマルウェアを配布して実行することができ、攻撃者が影響を受けるネットワークを繰り返し標的にすることができます。
  • クリプトマイナー (調査された脅威の 52%)。感染したデバイスを使用して仮想通貨をマイニングします。
  • ボットネット (調査対象の脅威の 39%) は、感染したデバイスのより広範なネットワークにユーザーを登録し、攻撃者はこれを他のターゲットに対する大規模な攻撃に利用します。
  • 情報を盗むマルウェア (調査された脅威の 36%)、スパイウェアやワームなどの悪意のあるソフトウェア。被害者のコンピュータまたはネットワークに密かにアクセスして機密データを収集するように設計されています。
  • プロキシ ボットネット (調査された脅威の 15%) は、プロキシを使用して活動の真のソースを隠す、より高度なボットネットです。

報告書では衛兵交代式も明らかになっている。 その中で 最初の 6: 半年の脅威レポートDarktrace は、2023 年の初めに Hive ランサムウェアを主要な Ransomware-as-a-Service 攻撃の 1 つとして特定しました。 ハイブの解体 2023 年 1 月に米国政府によって発表されたダークトレースでは、有名なニュース サイトに偽のウイルス警告を広めたことで悪名高いマルバタイジング攻撃者である ScamClub や、最近の米国のインフラストラクチャ従業員への攻撃を担当した AsyncRAT など、その空白を埋めるさまざまな脅威が急速に成長していることを観察しました。数か月。

攻撃者は、従来のセキュリティ対策を回避するために高度なソリューションに移行します。

企業がコミュニケーションに電子メールやコラボレーション ツールに依存し続ける中、フィッシングなどの手法は引き続きセキュリティ チームの頭痛の種となっています。 Darktrace は、2023 年 9 月 1 日から 12 月 31 日までに、顧客フリート全体で 1,040 万件のフィッシングメールを検出しました。しかし、このレポートは、サイバー犯罪者が従来のセキュリティ パラメータを回避するために設計されたより高度なツールや戦術をどのように採用しているかについても強調しています。 一例として、攻撃者が Teams を通じて従業員に連絡し、同僚を装って悪意のあるリンクをクリックさせる Microsoft Teams フィッシングの増加が挙げられます。 2023 年 9 月のあるケースでは、Darktrace は、ユーザーを騙して SharePoint リンクをクリックさせ、DarkGate マルウェアをダウンロードさせ、さらなる亜種のマルウェアを展開させようとした疑いのある Teams フィッシング詐欺師を特定しました。 マルウェア ネットワーク全体で。

もう 1 つの新たな傾向として確認されたのは、最大の損害を与えるために複数の機能を備えて開発されたマルウェアの増加です。 これらのスイス アーミー ナイフ型の脅威は、サイバー カルテルなどの洗練されたグループによって展開されることが多く、さまざまな機能を組み合わせています。 たとえば、最近の Black Basta ランサムウェアは、資格情報の盗難を目的とした Qbot バンキング トロイの木馬も拡散させます。 このようなマルチタスクのマルウェアにより、攻撃者は感染を収益化するために幅広い網を張ることができます。

「2023 年を通じて、私たちはマルウェアとランサムウェアの脅威の大幅な発展と進化、および生成 AI の台頭などテクノロジー業界全体のイノベーションによる攻撃者の戦術とテクニックの変化を観察しました。このような背景に対して、その広範さ、範囲、そして組織が直面する脅威の複雑さは大幅に増大しています」と Darktrace の脅威調査ディレクターの Hanah Darley 氏はコメントしています。 「セキュリティ チームは、攻撃者の先を行くために困難な戦いに直面しており、昨日の脅威を追うのではなく、新たな攻撃の先を行くセキュリティ スタックを必要としています。」

2023 年末脅威レポートを次の URL からダウンロードしてください。 darktrace.com/threat-report-2023

ダークトレースについて

ダークトレース (DARK.L) は、サイバー セキュリティ人工知能の世界的リーダーであり、世界をサイバー破壊から解放するという使命を担っています。 サイバー AI 研究センターの画期的なイノベーションにより、165 を超える特許が出願され、研究結果が公開され、サイバー セキュリティ コミュニティに貢献してきました。 Darktrace のテクノロジーは、攻撃を研究するのではなく、ビジネス データの知識を継続的に学習して更新し、その理解を適用して最適なサイバー セキュリティの状態を最適化します。 ダークトレースの サイバーAI このテクノロジーは、進行中の新たな脅威を数秒以内に自律的に発見して対応できる、組織全体のサイバー回復力に対する完全なライフサイクル アプローチを提供します。 Darktrace は世界中で 2,300 人以上の従業員を雇用し、世界中で約 9,200 人の顧客を高度なサイバー脅威から保護しています。 Darktrace は、2021 年に TIME 誌の「最も影響力のある企業」の 1 つに選ばれました。詳細については、次のサイトをご覧ください。 http://www.darktrace.com

1 顧客は各カテゴリ内の感染に基づいて複数の脅威タイプに分類されるため、上記の割合は 100% を超えています。

出典 ダークトレース

#ダークトレースの年末脅威レポートではMaaS #と #RaaS #が優勢になるにつれて脅威の変化が見られる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。