1708578438
2024-02-21 10:43:36
マドリード、2月21日(ポータル/EP) –
ヨーロッパは、2023 年に IBM が記録したインシデントの 32% を受けて以来、サイバー攻撃の影響を最も受けた地域であり、有効な資格情報と「ソフトウェア」の使用による攻撃の量が増加しています。 情報の盗難に対する懸念があり、重要なインフラストラクチャには基本的なセキュリティが欠如しています。
世界中で観測された攻撃の 3 件に 1 件 (32%) はヨーロッパ大陸を標的としており、欧州大陸でも攻撃が前年に比べて 31% 増加しました。
ヨーロッパの組織にとって最も弱いリンクは ID と電子メールであり、有効なアカウントの不正使用 (30%) (前年比 66% 増加) とフィッシング (30%) でした。 インシデントの 44% にマルウェアが存在し、世界で最も多くのランサムウェア攻撃 (26%) が発生した地域でもありました。
資格情報の盗難 (28%)、恐喝 (24%)、データ侵害 (16%) は、ヨーロッパに拠点を置く組織にとって最も重要なインシデント タイプの 3 つです。 セクター別では、製造業が最も攻撃を受けており、インシデントの28%が発生しました。一方、プロフェッショナル、ビジネス、および消費者向けサービスが2位(25%)、金融および保険セクター(16%)がそれに続き、エネルギーは4位となりました。位(14%)。
ヨーロッパ大陸全体では、エネルギー分野での事故の割合が 43 パーセントと最も高く、次いで金融と保険が 37 パーセントでした。
このデータは「IBM Security X-Force Threat Intelligence Index 2024」に収集され、その結果は、IBM X-Force Threat Intelligence、インシデント対応、Red Hat Insights および Intezer によって提供されるデータなどの「複数のソース」から得られます。
デジタルアイデンティティへの脅威
有効なアカウントの悪用と不正使用はサイバー犯罪者にとって一般的な手法となっており、その結果、今日のダークウェブ上で何十億もの認証情報が侵害されています。
この意味で、X-Force は、電子メール、ソーシャル ネットワークやメッセージング アプリケーションからの認証情報、銀行口座情報、銀行口座情報などの個人を特定できるデータを取得することを目的とした情報窃盗マルウェアが 266% 増加しており、攻撃者がユーザー ID を取得するための作戦にますます投資していることを観察しました。暗号通貨ウォレットのデータなど。
IBMによると、攻撃者にとってこの「簡単なアクセス」方法は検出がより複雑であり、そのため企業の対応にコストがかかることになるという。 これは、防御者がネットワーク上の正当なユーザー アクティビティと悪意のあるユーザー アクティビティを区別する必要があるために発生します。
デジタル ID を巡る危機に加え、世界レベルでこの報告書は、重要インフラにおける基本的なセキュリティの欠如も強調しています。なぜなら、重要なセクターに対する攻撃のほぼ 85 パーセントでは、漏洩したデータはパッチや多要素で緩和できた可能性があるからです。認証または最小特権の原則。
世界中で、X-Force が対応した攻撃の 70% 近くが、欧州連合の 74% を含む重要インフラ組織を標的としていました。 攻撃の約 85% は、公開アプリケーションの悪用、フィッシングメール、有効なアカウントの不正使用によって引き起こされました。
ランサムウェア グループが情報窃盗など、より機敏なビジネス モデルを指向していることも検出されています。 企業への攻撃は 12% 近く減少しました。これは、大規模な組織がインフラストラクチャの再構築を優先して、給与と暗号化の解除を選択した結果です。
生成型 AI はまだ出現中
X-Force の分析では、単一の生成人工知能 (AI) テクノロジーが市場シェアの 50% に近づくか、3 つ以下のテクノロジーに統合されると、これらのプラットフォームに対して大規模な攻撃が開始される可能性があると予測しています。
これは、サイバー犯罪者がキャンペーンの収益性を確認するには、標的となるテクノロジーが世界中の大多数の組織に遍在している必要があるためです。
このため、IBM は、生成 AI は現在大量商用化前の段階にあるものの、企業はサイバー犯罪者が活動を拡大する前にモデルを保護する必要があることを理解しています。
一方、X-Force のレポートは、攻撃量が 2022 年と比較して 44% 減少したと示しているにもかかわらず、サイバー犯罪者にとって引き続き「フィッシング」が好まれる感染経路であることを示唆しています。その理由が判明しました。 AI はこの攻撃の最適化に役立つテクノロジーで、攻撃の実行をほぼ 2 日短縮することができます。
脆弱性の程度
また、攻撃者が Microsoft Active Directory チケットを悪用してユーザーになりすまして権限を昇格させようとする「ケルベロスティング」攻撃も 100% 増加しています。
そして、脆弱性が広がりすぎていると警告している。 Red Hat Insights の調査によると、分析時点で顧客の 92% の環境内に既知の未対処エクスプロイトを伴う CVE が少なくとも 1 つ存在し、2023 年にシステムで検出された上位 10 件の脆弱性の 80% が高またはクリティカルの基本重大度スコアを獲得しました。
さらに、X-Force Red ペネトレーション テストでは、攻撃者が設定ミスを悪用する 140 以上の方法を調査し、セキュリティ設定ミスが特定されたエクスポージャー全体の 30% を占めていることが示されています。
#IBMは有効な認証情報を用いた攻撃の増加と重要インフラにおける基本的なセキュリティの欠如について警告