Netskopeの調査により、侵入経路が特定されたマルウェアの66%が国家支援型の攻撃グループと関連していることが判明
PR TIMES / 2024年10月28日 14時15分
セキュアアクセスサービスエッジ(SASE)のリーディングカンパニーであるNetskope(以下ネットスコープ)の調査研究部門でありクラウド関連の脅威を中心に独自のリサーチを行うNetskope Threat Labsは、過去1年間にNetskopeの顧客を標的としたマルウェアのうち、66%が国家の資金提供を受けた攻撃グループと関連していることを明らかにしました。
主な調査結果は以下の通りです。
- 現在、マルウェア攻撃で最大の割合を占めているのは北朝鮮で、2位は中国、3位はロシアです。
- 北朝鮮は、軍事計画の資金源としてサイバー犯罪と暗号資産の窃盗を盛んに行っており、マルウェア攻撃の大部分をその2つが占めています。
- ロシアと中国は、破壊工作に焦点を当てた戦略を採用しており、その証拠に活動の痕跡はほとんど残されていません。
マルウェア攻撃では、北朝鮮の脅威グループが最大の割合を占め、中国とロシアのグループがそれぞれ2位、3位と続いています。中でも、クラウドアプリケーションを侵入および流出経路に利用する攻撃が増加しています。
Netskope Threat Labsは北朝鮮、中国、ロシアが、それぞれ違う目的でサイバー攻撃を行っており、その結果、各x国の攻撃の手法や規模が大きく異なっていることを明らかにしました。
現在、世界中のマルウェア攻撃で最も大きな割合を占めているのは、北朝鮮です。ロシアや中国とは異なり、北朝鮮のサイバー活動は主に金銭目的で、サイバー犯罪や暗号資産の窃盗を通じて軍事計画の資金調達を行っています。そのため、北朝鮮は利益を最大化するために、特定のグループに限定せず幅広い層をターゲットにしています。
一方、ロシアと中国は、敵対国の重要インフラや価値の高い標的を狙ってサイバー攻撃を仕掛けており、これらの攻撃はターゲットを絞ったものでありながら、大規模な混乱や深刻な被害をもたらすことを意図しています。そのため、ロシアと中国によるマルウェア攻撃の総数は比較的小さいものの、国家レベルでより深刻な影響を及ぼす可能性があります。
Netskopeの共同創業者でCEOであるサンジェイ・ベリ(Sanjay Beri)は、次のように述べています。
「現在、表向きには平和な関係にある国家間で、“静かな戦争”とも呼べる国家主体のサイバー攻撃が世界的にエスカレートしていることは間違いありません」
「この世界的な激化の裏には、各国が独自のサイバー攻撃戦略を展開している複雑な実態があります。北朝鮮の無差別的な攻撃手法とロシアの標的を絞った攻撃手法の違いを考えると、一般的なフィッシング詐欺の被害に遭った場合、ロシア政府が支援する組織が原因である可能性は低いでしょう。しかし、国家の重要インフラが攻撃により停止した場合、ロシアが関与している可能性がより高くなります」
「インターネットでつながった世界で活動する企業や個人にとって、これらの微妙な違いを理解することは極めて重要です。なぜなら、最善のサイバー防衛戦略を構築する上で、最も重要な第一歩は、誰があなたを狙ってているのか、彼らの目的は何か、そしてどのようにしてその目的を達成しようとしているのかを理解することだからです」
Netskope Threat Labsの最新の調査によると、現在、全世界でダウンロードされているマルウェアの約50%が、一般に広く利用されているクラウドアプリケーションから広がっていることがわかっています。世界中のビジネスマンは、平均して月に24個のクラウドアプリを利用しており、中でもMicrosoft製品が人気で、 OneDriveは51%、SharePointは28%、Teamsは22%の利用率となっています。また、過去1年間でマルウェアの配布に悪用されたクラウドアプリのトップ3は、OneDrive(26%)、GitHub(13%)、SharePoint(12%)でした。 この結果から、企業がマルウェア攻撃を防ぐためには、クラウド環境に最適化されたセキュリティシステムを導入し、対策を強化する必要があります。
本リサーチについて
本記事に含まれる情報は、すべて米国時間2024年10月8日時点のものです。これらの調査結果は、Netskopeの顧客環境で検出された悪意のある脅威に関する12カ月分のデータに基づいています。Netskope Threat Labsチームは、さまざまな情報を分析し、これらの脅威と特定の攻撃者との関連性を特定しました。
ネットスコープについて
SASEのグローバルリーダーであるネットスコープは、ゼロトラストの原則とAI/MLを駆使してサイバー脅威から企業のデータを保護します。高速で使いやすいNetskope ONEプラットフォームは、あらゆる場所にセキュリティとパフォーマンスを妥協することなく両立し最適化に導きます。多くの顧客がネットスコープのNewEdgeネットワークを活用して、クラウド、SaaS、ウェブ、アプリケーション通信においてリスク低減、卓越した可視性、高いセキュリティを実現しています。詳しくはnetskope.com/jpをご覧ください。
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
SecurityScorecard、日本におけるサードパーティ由来のサイバーセキュリティ侵害に関するレポートを発表:他国と比べ、サードパーティ由来のデータ侵害が高い背景、リスク要因が明らかに
Digital PR Platform / 2024年11月21日 13時0分
-
AV-コンパラティブズ、エンタープライズサイバーセキュリティソリューションの2024年高度脅威防御テスト結果を発表
共同通信PRワイヤー / 2024年11月19日 16時37分
-
サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training (xTraining)」、新たにパートナー経由で提供開始
PR TIMES / 2024年11月14日 16時45分
-
Netskope調査でヘルスケア業界のCISOの80%が自らをビジネスを牽引する存在だと認識していることが明らかに
PR TIMES / 2024年10月29日 16時45分
ランキング
-
1「バナナカレー」だと…? LCCピーチ、5年ぶりに「温かい機内食」提供…メニューは? 「ピーチ機内食の代名詞」も復活
乗りものニュース / 2024年11月24日 12時32分
-
2冬の味覚ハタハタ、海水温上昇で今季の漁獲量は過去最低か…産卵場所に卵ほとんど見つからず
読売新聞 / 2024年11月24日 11時52分
-
312月に権利確定「株主優待」長期保有が嬉しい銘柄6選
THE GOLD ONLINE(ゴールドオンライン) / 2024年11月24日 9時15分
-
4年収壁見直し、企業の9割賛成 撤廃や社保改革要請も
共同通信 / 2024年11月24日 16時22分
-
5「ワークマン 着るコタツ」新モデルが登場 累計43万着を突破、人気の秘密は?
ITmedia ビジネスオンライン / 2024年11月22日 11時24分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください