ウォッチガードの最新版セキュリティレポート、暗号化接続によるマルウェアの増大などを指摘
週刊BCN+ / 2022年12月22日 14時20分
記事の画像
ウォッチガード・テクノロジー・ジャパン(ウォッチガード)は12月21日、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2022年第3四半期)を発表した。それによると、調査データから判明した主な脅威は、暗号化接続によるマルウェアの増大、ICS攻撃の継続、進化するクリプトマイナーLemonDuck、そして不正なペイロードを配信するMinecraftチートエンジンなどが挙げられる、としている。 主な調査結果では、トップ10マルウェアリストで3位だったAgent.IIQが、暗号化マルウェアリストで1位にランクイン。また、ネットワーク攻撃トップ10に新たに入ったのは、複数のベンダーが被害を受けたSQLインジェクション型の攻撃だった。第3四半期に発生したもう一つの深刻な攻撃では、ネットワーク攻撃のボリュームで、トップ5に登場した。
第3四半期で防御または追跡されたマルウェアドメインの総数は減少したが、無防備なユーザーへの攻撃は依然として高い水準にあることが分かったという。マルウェアドメインのトップリストに新たに三つが追加されたが、そのうちの二つは旧LemonDuckマルウェアドメイン、そしてもう一つはEmotetに分類されるドメインの一部だった。
ブラウザーに対するJavaScript難読化攻撃を検知する上での一般的な脆弱性であるシグネチャ1132518は、今期最も広まったネットワーク攻撃シグネチャのリストに唯一新たに追加されたものとなった。また、多要素認証(MFA)は、認証攻撃の大部分から保護するための唯一最善のテクノロジーであることに間違いないが、それだけではすべての攻撃ベクトルに対する特効薬にはならない。サイバー攻撃者は、中間者(AitM)攻撃の急増とコモディティ化によって、この点を証明したことになる。
脅威ラボの第2四半期レポートでは、中国国家安全保障省とつながりのある国家支援型の攻撃者であるGothic Pandaが、同四半期に検知されたトップマルウェアの一つを使用することが説明されている。興味深いことに、第3四半期の暗号化マルウェアのトップリストには、Taidoorと呼ばれるマルウェアファミリーが含まれており、これはGothic Pandaが作成しただけでなく、中国政府のサイバー攻撃者によってのみ使用されていることが確認されている。このマルウェアは通常、日本や台湾を標的としているが、第3四半期に分析されたGeneric.Taidoorのサンプルは、主にフランスの組織をターゲットとして発見されており、この地域の一部のFireboxが国家主導のサイバー攻撃の一部を検知・防御した可能性を示唆する、としている。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
チェック・ポイント、2025年のサイバーセキュリティ予測を発表 AIと量子技術の台頭による新たなサイバー脅威に加えて、ソーシャルメディアを悪用した攻撃が激化
PR TIMES / 2024年11月5日 16時45分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
-
GmailやGoogle Drive、Outlookからデータ窃取する中国の脅威グループに注意
マイナビニュース / 2024年10月29日 18時11分
-
Netskopeの調査により、侵入経路が特定されたマルウェアの66%が国家支援型の攻撃グループと関連していることが判明
PR TIMES / 2024年10月28日 14時15分
ランキング
-
1日経平均株価が再度上昇するのはいつになるのか すでに「日柄調整という悪材料」は織り込んだ
東洋経済オンライン / 2024年11月25日 9時30分
-
2自然界最強「ミノムシの糸」を製品化、スポーツ用品や自動車に活用へ…興和「化学繊維に代わる存在に」
読売新聞 / 2024年11月25日 10時50分
-
3京都の老舗を支える「よきパートナー」という思想 自社だけでなく、客や取引先とともに成長する
東洋経済オンライン / 2024年11月25日 14時0分
-
4スエズ運河の船舶通過激減 パナマも、供給網負担重く
共同通信 / 2024年11月25日 16時29分
-
5あなたは気づいてる?部下が上司に抱く不満8選 部下は上司への不満を言わないまま辞めていく
東洋経済オンライン / 2024年11月25日 9時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください