“EDR回避”は2025年の最新トレンド? 最新の攻撃手法を深堀しよう
ITmedia エンタープライズ / 2025年1月14日 7時15分
ECサイトにおける情報漏えい事件は増え続けているが、その背後にある数値は重い(出典:トレンドマイクロ記者発表会資料)
トレンドマイクロは2024年のサイバーリスク動向を総括するレポートを公開しました。これによると、日本の組織が抱えるサイバーリスクとして「脅威」「脆弱(ぜいじゃく)性」「資産」といった構成要素それぞれに課題があり、それらに自覚的ではない、もしくは放置していることが、組織のインシデントにつながるとのことです。
このレポートを解説する記者発表の中では、「脆弱性」に対するリスクの例として、2019年ごろから現在まで続いているECサイトを標的にした攻撃キャンペーン「Water Pamola(ウォーターパモラ)」が取り上げられています。
Water Pamolaは被害期間が非常に長く、被害に気が付かれにくいこともあり、なかなか根絶に至っていません。さらにこの攻撃で使われていた脆弱性についても、多くのセキュリティベンダーや機関によって積極的に注意喚起されていたにもかかわらず、企業の対応は進んでいないのが実態です。
トレンドマイクロはこれらへの解決策として、アタックサーフェスマネジメント(ASM)の考え方を適用し、リスクを把握して対処することを推奨しています。ほんの少し前までは、解決策としてはEDR(Endpoint Detection and Response)がオススメされていた気がするので「ASMというバズワードを推したいのかな?」と邪推してしまいます。
ただ、よくよく考えてみると、この流れはある意味「われわれの対策の方向性が間違っていなかった」ことを指しているとも考えられます。つまりEDR製品が企業に普及し、生半可の方法では攻撃が成立しなくなったと捉えた方が前向きかもしれません。サイバー攻撃者は手法を変えざるをえず、結果としてセキュリティベンダーに変化を与えた可能性がありますね。
これは決して「EDR不要論」というわけではなく、アタックサーフェスマネジメントはEDRとは異なる次元のお話であり、両方とも必要なものだということです。
●攻撃者の最新トレンドは“EDR回避” これを実現する技術的手法とは?
個人的に気になっているのは、EDRの“現在地”です。トレンドマイクロは実際に脅威アクターの間で使われている「対EDR」に向けた攻撃手法をまとめています。これを読むと、何とも想像を超えたやり口であり、EDRを使っている組織は目を通しておいた方がよいと思いました。
この記事は、攻撃者がどのようにして“天敵”となったEDRを回避するかを、技術的にブレークダウンする内容です。多少込み入っていますが、実際のランサムウェアによる攻撃は単に「迷惑メールに添付したファイルを実行させて、それがシステムを暗号化する」というものではなく、段階を踏んで実行されます。
-
- 1
- 2
この記事に関連するニュース
-
株式会社テリロジーが国内で販売するトレンドマイクロ社のTippingPoint-IPSのマネージドセキュリティサービスをアイティーエム株式会社が提供開始
@Press / 2024年12月25日 12時0分
-
テリロジーが国内で販売するトレンドマイクロ社のTippingPoint-IPSのマネージドセキュリティサービスをアイティーエム株式会社と共創し提供開始
PR TIMES / 2024年12月25日 11時45分
-
マクニカ、自社開発ソリューション「Macnica Attack Surface Management」が 2年連続ASM市場シェア第1位を獲得
@Press / 2024年12月24日 13時0分
-
『【EDRだけでは検知が難しい】高度化する標的型攻撃に企業はどう備えるべきか』というテーマのウェビナーを開催
PR TIMES / 2024年12月21日 10時40分
-
トップVPNに選出された個人向けセキュリティ会社NordVPN 2025年最新のサイバーセキュリティリスクの動向予測を発表
PR TIMES / 2024年12月17日 11時15分
ランキング
-
1セザンヌの“700円福袋”を開封したら…… 予想以上の開封結果に驚きの声「太っ腹すぎる!」「プチプラでも優秀」
ねとらぼ / 2025年1月14日 19時30分
-
2アンカー、カード型紛失防止トラッカーを自主回収 周囲の磁気カードに影響を及ぼす恐れ
ITmedia PC USER / 2025年1月14日 15時20分
-
3Xiaomi、「Redmi Note 14」シリーズのグローバルモデルを米国などで発売へ
ITmedia Mobile / 2025年1月14日 14時7分
-
4FRONTIERが期間限定の新年セール「スーパーセール2025」、ゲーミングPCを特価販売
マイナビニュース / 2025年1月13日 16時9分
-
5リコー製品の更新ツールに不具合 一括更新で障害
ASCII.jp / 2025年1月14日 17時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください