1729204574
2024-10-17 21:04:00
10 月 15 日に発表された Microsoft のデジタル ディフェンス レポートによると、Microsoft の顧客に対するランサムウェア攻撃の試行数は、昨年世界中で劇的に増加しています。しかし、自動攻撃阻止技術の進歩により、暗号化段階に到達する攻撃は減少しています。 。
マイクロソフトが報告 6億 サイバー犯罪や国家に対する攻撃が毎日発生しています。ランサムウェアの試行回数は 2.75 倍に増加しましたが、データ暗号化と身代金要求を伴う攻撃の成功率は 3 分の 1 に減少しました。
重大な攻撃の種類には、ディープフェイク、電子商取引の盗難が含まれます
Microsoft は、「600 以上の国家脅威攻撃者グループ、300 のサイバー犯罪グループ、200 の影響力活動グループ、およびその他数百を含む、1,500 以上の固有の脅威グループを追跡している」と述べています。上位 5 つのランサムウェア ファミリ (Akira、Lockbit、Play、Blackcat、Basta) が、文書化された攻撃の 51% を占めました。
レポートによると、攻撃者はソーシャル エンジニアリング、ID 侵害、公開アプリケーションやパッチが適用されていないオペレーティング システムの脆弱性を悪用することが最も多いとのことです。侵入すると、リモート監視ツールをインストールしたり、セキュリティ製品を改ざんしたりすることがよくあります。特に、成功した攻撃の 70% にはリモート暗号化が含まれており、92% は管理対象外のデバイスを標的としていました。
その他の主な種類の攻撃には次のようなものがあります。
- インフラストラクチャ攻撃。
- サイバーを利用した金融詐欺。
- クレジット カード取引でカードが物理的に存在する必要がない電子商取引スペースへの攻撃。
- なりすまし。
- ディープフェイク。
- アカウント乗っ取り。
- ID およびソーシャル エンジニアリング攻撃 – ほとんど (99%) はパスワード盗難攻撃でした。
- SIM交換。
- ヘルプ デスク ソーシャル エンジニアリング。攻撃者が顧客になりすましてパスワードをリセットしたり、新しいデバイスを接続したりします。
- 資格情報 フィッシング、特にサービスとしてのフィッシング プロジェクトを通じて。多くの場合、これらは悪意のある URL を含む HTML または PDF 添付ファイルによって引き起こされます。
- DDoS 攻撃、 世界的な停電を引き起こした 今年の初めに。
ウイルス対策の改ざんも前年の主要な要因でした。2024 年に Microsoft Defender XDR によって検出された 176,000 件を超えるインシデントには、セキュリティ設定の改ざんが関係していました。
参照: ランサムウェア攻撃者が標的にする可能性がある バックアップデータ 支払いを強制しようとする。
国民国家の経済的動機を持つ主体が戦術を共有する
金銭を目的とした攻撃者と国家攻撃者の両方が、同じ情報窃取者と指揮統制フレームワークをますます使用していることを Microsoft が発見しました。興味深いことに、現在、金銭目的の攻撃者がクラウド ID 侵害攻撃を開始しています。これは、以前は国家攻撃者と関連付けられていた戦術です。
「今年は、国家関連の攻撃者が自らの利益を高めるために犯罪ツールや戦術、さらには犯罪者自身を利用することが増え、国家が支援する悪意のある活動とサイバー犯罪活動との境界があいまいになった」と報告書は述べている。
Microsoft はロシアの主要な攻撃者グループを追跡し、 中国、イラン、北朝鮮。これらの国民国家は、利益のために金融脅威者を利用するか、国境内での彼らの活動を見て見ぬふりをする可能性があります。
Microsoft の顧客セキュリティおよび信頼担当コーポレート バイス プレジデントである Tom Burt 氏によると、ランサムウェア問題は国家活動と金銭目的のサイバー犯罪との関連性を浮き彫りにしています。この問題は、これらの活動を利益のために悪用したり、国境内でサイバー犯罪に対する措置を講じなかったりする国によってさらに悪化します。
元 NSA サイバーセキュリティ専門家であるエヴァン・ドーンブッシュ氏は、この問題について次のような見解を示しています。
同氏はTechRepublicへの電子メールで、「このレポートは、現在ほとんど注目されておらず、サイバーの将来を決定づける可能性が高い1つの傾向、つまり犯罪者が稼ぐことができる金額を示している」と述べた。 「マイクロソフトのレポートによると、政府は部門として、攻撃者の標的設定の 12% しか占めていません。被害者の大多数は民間部門に属しています。」
今年、国家の脅威アクターによって最も標的にされたセクターは次のとおりです。
- それ。
- 教育 。
- 政府。
- シンクタンクとNGO。
- 交通機関。
攻撃者も防御者も生成 AI を使用する
生成AI 新しい質問セットが導入されています。 Microsoft は、機密データへの生成 AI のアクセスを制限し、その使用にデータ ガバナンス ポリシーが確実に適用されるようにすることを推奨しています。このレポートでは、AI がサイバーセキュリティに与える重大な影響について概説しています。
- 攻撃者と防御者の両方が AI ツールを使用することが増えています。
- 国家の主体は、AI を使用して欺瞞的な音声やビデオを生成する可能性があります。
- AI スピア フィッシング、履歴書のスワーミング、ディープフェイクは現在、一般的になっています。
- 外国からの影響力を制限する従来の方法はもはや機能しない可能性がある。
- AI のポリシーと原則により、AI ツールの使用に関連するリスクの一部を軽減できます。
- 多くの政府が AI の開発における重要な要素としてセキュリティの必要性について同意していますが、政府ごとにセキュリティを追求する方法も異なります。
「膨大な量の攻撃は、効果的な抑止によって削減されなければなりません」とバート氏は説明しました。「業界はサイバーセキュリティの向上を通じて攻撃者の努力を阻止するためにさらに努力する必要がありますが、これは政府の行動と組み合わせて、攻撃をさらに阻止する結果を課す必要があります」最も有害なサイバー攻撃。」
組織が一般的なサイバー攻撃を防ぐ方法
Microsoft のレポートには、特定の種類の攻撃を防ぐために組織が実行できるアクションが含まれています。 TechRepublic は、全体に当てはまる実用的な洞察をいくつか抽出しました。
- 技術層で攻撃を阻止します。これは、多要素認証や攻撃対象領域の削減などのポリシーを実装することを意味します。
- 同様に、多要素認証を必須にする「デフォルトでセキュリティ保護」設定を使用します。
- 強力なパスワード保護を使用してください。
- セキュリティのデフォルトや管理された条件付きアクセス ポリシーなど、事前に構成されたセキュリティ設定をレポート専用モードでテストし、運用開始前に潜在的な影響を理解します。
- 機密データを分類してラベルを付け、高リスク データと高リスク ユーザーに関する DLP、データ ライフサイクル、条件付きアクセス ポリシーを適用します。
マイクロソフトは、 安全な未来への取り組み 2023 年 7 月に中国が Microsoft 政府の電子メール アカウントに侵入したことを受け、今年施行されました。
#ランサムウェア攻撃はますます危険かつ複雑に