1729031146
2024-10-15 13:53:00
Microsoft の顧客は、ランサムウェアからフィッシング、ID 攻撃に至るまで、毎日 6 億件を超えるサイバー犯罪および国家攻撃に直面しています。国家と連携した脅威アクターは、スパイ活動、破壊、影響力のいずれを目的としたサイバー作戦も、より広範な地政学的紛争において永続的な支援的な役割を果たしていることを改めて実証しました。また、サイバー攻撃のエスカレーションに拍車をかけ、ツールや技術を共有する国家グループとサイバー犯罪組織が共謀している証拠が増えています。
私たちは、この悪意のあるサイバー活動の波を食い止める方法を見つけなければなりません。これには、あらゆるレベルでネットワーク、データ、人々を保護するためにデジタル ドメインを強化し続けることが含まれます。ただし、この課題は、サイバー衛生対策のチェックリストを実行するだけでは達成できず、個人ユーザーから企業幹部、政府指導者に至るまで、サイバー防御の基礎に焦点を当て、これに取り組むことによってのみ達成されます。
これらは第 5 回年次報告書の一部です。 Microsoft デジタル ディフェンス レポート、2023 年 7 月から 2024 年 6 月までの傾向をカバーしています。
国家関連の攻撃者がサイバー犯罪者とそのツールを使用するケースが増えています。
昨年、マイクロソフトは、国家主体が金銭的利益を目的に作戦を実行し、特にウクライナ軍に関する情報を収集するためにサイバー犯罪者を協力させ、同じ情報窃取者、指揮統制フレームワーク、およびサイバー犯罪コミュニティが好むその他のツールを利用していることを観察しました。 。具体的には:
- ロシアの脅威アクターは、サイバースパイ活動の一部、特にウクライナを対象とした活動を犯罪グループに委託しているようです。 2024 年 6 月、サイバー犯罪グループと思われるグループが汎用マルウェアを使用して、少なくとも 50 台のウクライナの軍事機器を侵害しました。
- イラン国民国家の攻撃者は、サイバーを利用した影響力作戦でランサムウェアを使用し、盗んだイスラエルの出会い系サイトのデータを販売しました。彼らは、有料で特定の個人プロファイルをデータ リポジトリから削除することを提案しました。
- 北朝鮮がランサムウェアゲームに参入しつつある。新たに特定された北朝鮮の攻撃者は、FakePenny と呼ばれるカスタム ランサムウェアの亜種を開発し、影響を受けたネットワークからデータを窃取した後、航空宇宙および防衛の組織に導入しました。これは、情報収集と収益化の両方の動機を示しています。
国民国家の活動は、活発な軍事紛争や地域的緊張が起きている場所の周囲に集中していた
米国と英国を除けば、私たちが観察した国家関連のサイバー脅威活動のほとんどは、イスラエル、ウクライナ、アラブ首長国連邦、台湾周辺に集中していました。さらに、イランとロシアは、ロシア・ウクライナ戦争とイスラエル・ハマス紛争の両方を利用して、紛争地域の地理的境界を越えて影響力を拡大するプロパガンダ活動を通じて、分裂を招く誤解を招くメッセージを広めており、ハイブリッド戦争のグローバル化した性質を示している。
- ロシア政府は西側諸国の戦争政策に関する情報収集を目指しており、ロシアの標的の約75%はウクライナまたはNATO加盟国にあった。
- 中国の脅威アクターによるターゲット設定の取り組みは、ターゲットとなる地域 (台湾に加えて東南アジア諸国が中心) と、場所ごとのターゲット設定の強度の点で、過去数年と同様の状況が続いています。
- イランは、特にイスラエル・ハマス戦争勃発後、イスラエルに重点を置いた。イラン関係者は米国と、UAEやバーレーンを含む湾岸諸国を標的にし続けているが、その理由の一つは、米国とイスラエルとの国交正常化と、両国がイスラエルの戦争努力を可能にしているとのイラン政府の認識のためである。
ロシア、イラン、中国は米大統領選に注目
ロシア、イラン、中国はいずれも、現在進行中の地政学的問題を利用して、米大統領選に向けた国内のデリケートな問題で不和を煽り、米国内の聴衆をある政党や候補者に偏らせ、選挙の基盤としての信頼を低下させようとしている。民主主義の。私たちが報告したように、 イラン そして ロシア 最も活発な活動が続いており、この活動は米国選挙を控えた今後 2 週間にわたってさらに加速すると予想されます。
さらに、Microsoft は、フィッシングやマルウェアのペイロードを配信する、選挙関連の同形文字ドメイン (偽装リンク) の急増を観察しています。これらのドメインは、利益を目的としたサイバー犯罪活動と、政治的目標を追求する国家の脅威主体による偵察の両方の例であると考えられます。現在、なりすましの可能性を検出するために、10,000 を超える同形文字を監視しています。私たちの目的は、Microsoft が悪意のあるインフラストラクチャをホストしていないことを確認し、そのようななりすましの脅威の被害を受ける可能性のある顧客に情報を提供することです。
金銭を目的としたサイバー犯罪と詐欺は依然として根強い脅威です
国家攻撃は引き続き懸念されていますが、金銭を目的としたサイバー攻撃も同様です。過去 1 年間、Microsoft は次のことを観察しました。
- ランサムウェア攻撃は前年比で 2.75 倍に増加。ただし重要なのは、暗号化段階に到達する身代金攻撃が 3 分の 1 に減少したことです。 最も普及している初期アクセス手法は引き続きソーシャル エンジニアリング (特に電子メール フィッシング、SMS フィッシング、音声フィッシング) ですが、ID 侵害や、公開アプリケーションやパッチが適用されていないオペレーティング システムの脆弱性の悪用も行われます。
- テクノロジー詐欺は 2022 年以降 400% 急増しました。 過去 1 年間、Microsoft はテクノロジー詐欺のトラフィックが大幅に増加し、その頻度が 1 日あたり 2023 年の 7,000 件から 2024 年には 100,000 件に急増していることを観察しました。悪意のあるインフラストラクチャの 70% 以上が 2 時間未満アクティブであったため、その前に消滅する可能性があります。検出さえされました。この急速な離職率は、より機敏で効果的なサイバーセキュリティ対策の必要性を浮き彫りにしています。
脅威アクターは生成型 AI を実験中
昨年、サイバー犯罪者と国家の両方の脅威アクターが AI を実験しているのが確認され始めました。人間の効率化を支援するために AI の利用が増えているのと同じように、脅威アクターは AI の効率性を利用して被害者をターゲットにする方法を学んでいます。影響力操作では、中国関連の攻撃者は AI で生成された画像を好みますが、ロシア関連の攻撃者は音声に重点を置いた AI を媒体全体で使用します。これまでのところ、このコンテンツが視聴者を揺さぶる効果があることは観察されていません。

しかし、AI とサイバーセキュリティの話は潜在的に楽観的な話でもあります。 AI はまだ初期段階にありますが、多数のアラート、悪意のあるコード ファイル、および対応する影響分析を人間が手動で処理する場合に比べてほんのわずかな時間で対応できるツールとして機能するため、サイバーセキュリティの専門家にとってそのメリットが実証されています。 。私たちは、AI がサイバーセキュリティに恩恵をもたらし、強化できる新たな方法を見つけるためにテクノロジーの革新を続けています。
サイバーセキュリティを強化するには、引き続き協力が不可欠です。
Microsoft の顧客だけをターゲットにした攻撃が 1 日あたり 6 億件を超えているため、オンラインでの攻撃全体の数を減らさなければならないという相殺圧力が存在するはずです。効果的な抑止は 2 つの方法で実現できます。1 つは侵入の拒否、もう 1 つは悪意のある行為に対する結果を課すことです。 Microsoft は侵入を減らすために引き続き役割を果たし、マイクロソフトのサービスを通じて自社と顧客を保護するための措置を講じることに取り組んでいます。 安全な未来への取り組み。
業界は、より優れたサイバーセキュリティを通じて攻撃者の取り組みを阻止するためにさらに努力する必要がありますが、これは、最も有害なサイバー攻撃をさらに阻止する結果を課すための政府の行動と組み合わせる必要があります。成功は、防御と抑止力を組み合わせることによってのみ達成されます。近年、サイバースペースにおける国際的な行動規範の発展に大きな注目が集まっています。しかし、これらの規範はこれまでのところ、違反しても意味のある結果をもたらしておらず、国民国家による攻撃は抑止されず、その量と攻撃性は増大している。競争の場を変えるには、攻撃者が有利にならないように官民双方の良心と献身が必要となる。
Microsoft は、最新の情報を含む重要な脅威インテリジェンスをコミュニティと共有し続けています。 サイバーシグナル 教育分野におけるサイバーリスクを調査した研究。
#激化するサイバー脅威には世界規模でのより強力な防衛と協力が必要