フォーティネット、FortiGuard Labs による最新グローバル脅威レポートを発表
Digital PR Platform / 2024年6月20日 15時26分
パッチが15年以上も適用されないNデイ脆弱性も存在:CISOやセキュリティチームが警戒すべきは、新たに特定された脆弱性だけではありません。フォーティネットのテレメトリによると、41%の組織で作成から1ヵ月未満のシグネチャによってエクスプロイトが検知され、ほぼすべての組織(98%)で少なくとも5年前から存在するNデイ脆弱性が検知されました。FortiGuard Labsは、脅威アクターによる15年以上前の脆弱性のエクスプロイトも引き続き観測しており、これは、セキュリティ対策を怠らず、一貫性ある方法でのパッチの適用やプログラムの更新、さらには、Network Resilience Coalitionなどの組織が提供するベストプラクティスやガイダンスを採用するなどの方法で、組織が常に迅速に行動することで、ネットワークの全体的なセキュリティを強化する必要があることを再認識させるものです。
既知のエンドポイント脆弱性で攻撃の標的になったのは全体の9%未満:FortiGuard Labsは2022年に「レッドゾーン」という概念を導入しましたが、これは、脅威アクターによる特定の脆弱性のエクスプロイトの可能性がどれほど高いかを正確に理解するためのものです。これを明らかにするため、過去3回のグローバル脅威レポートで、エンドポイントを標的にする脆弱性の総数を紹介しました。2023年下半期の調査で、エンドポイントで観測されるすべてのCVEで実際に攻撃されたのは0.7%と判明したことは、セキュリティチームが集中して優先的に対処すべきアクティブな攻撃対象領域が想像よりもはるかに小さいことを示しています。
ランサムウェアやワイパーの全サンプルの44%が産業部門を標的に:フォーティネットのすべてのセンサーでのランサムウェア検知数が、2023年上半期比で70%減少しました。昨年のランサムウェアの減少は、恐らくは、攻撃者が従来の「スプレー&プレイ(広範にスプレー攻撃を仕掛けて幸運を祈る)」戦略から、エネルギー、医療、製造業、 運輸 / 物流、自動車といった業種を主に標的にするアプローチに移行したためでしょう。
ボットネットの耐性は驚くほど高く、最初の検知からC2(コマンド&コントロール)通信の停止までの平均日数は85日:ボットトラフィックに2023年上半期から大きな変動はなく、Gh0st、Mirai、ZeroAccessなどの数年前から活動しているボットネットが引き続き確認されましたが、AndroxGh0st、Prometei、DarkGateという3つのボットネットが2023年下半期に新たに確認されました。
この記事に関連するニュース
-
SecurityScorecard、日本におけるサードパーティ由来のサイバーセキュリティ侵害に関するレポートを発表:他国と比べ、サードパーティ由来のデータ侵害が高い背景、リスク要因が明らかに
Digital PR Platform / 2024年11月21日 13時0分
-
セキュアヴェイルがFortiNDRの取り扱いを開始し、マネージドNDRサービスをリリース
PR TIMES / 2024年11月20日 11時15分
-
SecurityScorecard、米国エネルギー業界のサイバーセキュリティリスク調査レポートを発表
Digital PR Platform / 2024年11月5日 15時0分
-
フォーティネット、2024年Gartner® SD-WANのMagic Quadrant™ において、4年連続で実行能力が最も高く評価された唯一のリーダー企業
Digital PR Platform / 2024年10月31日 12時41分
-
次世代のサイバーセキュリティスタートアップを把握「サイバーセキュリティ」トレンドレポートをリリース
PR TIMES / 2024年10月30日 10時45分
ランキング
-
1関西財界訪中団、邦人の安全確保に懸念 短期ビザ免除再開に期待も 投資意欲は持続
産経ニュース / 2024年11月25日 18時19分
-
2「トイレ流せない…」水道代にも値上げの波 千葉で水道代を2割“値上げ”方針 住民からは悲鳴も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月25日 21時9分
-
3トヨタ、北京の営業拠点閉鎖 中国合弁、天津に集約へ
共同通信 / 2024年11月25日 20時22分
-
4災害に備えて家に食料を蓄えていますが、出先の対策が全くできていません…。普段から何を持ち歩けばよいでしょうか?
ファイナンシャルフィールド / 2024年10月24日 3時50分
-
5〈サイゼリヤのメニューに異変?〉「値上げして良いからメニューを充実させて」との不満投稿に広報の回答は?
集英社オンライン / 2024年11月25日 17時44分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください