ウォッチガードのセキュリティレポート最新版、ソーシャルエンジニアリングによるフィッシングなどが増加
週刊BCN+ / 2023年7月25日 16時58分
記事の画像
ウォッチガード・テクノロジー・ジャパン(ウォッチガード)は7月24日、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2023年第1四半期)を発表した。それによると、ブラウザーを利用したソーシャルエンジニアリング戦略を活用したフィッシングをはじめ、国家が関与している新たなマルウェア、ゼロデイマルウェアの急増、環境寄生型(LotL:living-off-the-land)攻撃が増加した、としている。 最新版レポートでは、ブラウザーを利用したソーシャルエンジニアリングが新たなトレンドになった。現在のウェブブラウザーは、ポップアップの不正使用を防止する機能を強化しているため、攻撃者はブラウザーの通知機能を利用して同様のタイプのインタラクション(やり取り)を促すことに軸足を移している。また、今四半期の悪質ドメインの上位リストの中で注目すべき点として、SEOポイズニング行為に関与する新たな攻撃先を挙げている。
トップ10マルウェアリストに登場した新たな脅威の4分の3が中国とロシアの攻撃者だったが、これらの悪意ある攻撃者が実際に国家に支援されているとは限らない。一例として、今期のトップ10マルウェアリストに初めて登場したZusyマルウェアファミリーが挙げられる。脅威ラボが発見したZusyの例では、中国の国民を標的としており、悪質なブラウザーをインストールするアドウェアが使用されており、このブラウザーはシステムのWindows設定を乗っ取り、デフォルトのブラウザーとして使用される。
Threat Labのアナリストは、今四半期も引き続き、Office製品を狙ったドキュメントベースの脅威が最も広範にマルウェアリストに含まれていることを確認。ネットワーク面では、Microsoftのファイアウォール「Internet Security and Acceleration(ISA)Server」(現在は販売終了)に対する不正行為が比較的増えている、とした。
環境寄生型攻撃も増加した。今四半期のDNS分析でレビューされたViperSoftXは、オペレーティングシステムに含まれる組み込み型ツールを活用したマルウェアの最新例。徐々にMicrosoft OfficeやPowerShellをベースとしたマルウェアが報告されていることから、PowerShellのような一般的なツールの正当な使用と不正な使用を区別できるエンドポイントプロテクションの重要性が浮き彫りになった。
今四半期のマルウェア検知数のトップリストに新たに登場したものの一つに、Linuxベースのシステムを標的にするマルウェアが挙げられる。Windowsがエンタープライズ分野でトップシェアを占めているが、組織はLinuxやmacOSにも注意を払うことが必要で、エンドポイント検知/レスポンス(EDR)を展開する際には必ずWindows以外のマシンも含め、システム環境を総合的にカバーすることが大切となるとしている。
また、暗号化されていないウェブトラフィックを介したゼロデイマルウェアの検知数が70%を占有し、暗号化されたウェブトラフィックを介したゼロデイマルウェアの検知数は93%を占めた。ゼロデイマルウェアは、IoTデバイスや設定ミスのあるサーバー、WatchGuard EPDR(エンドポイント保護/防御/レスポンス)のような強固なホストベースの防御を使用していないデバイスに感染する可能性がある。さらに、恐喝サイトに公開された852人の被害者を集計し、51の新しいランサムウェア亜種を発見した。これらのランサムウェアグループは、驚くほど高い割合で被害者を公表し続けており、なかには著名な組織やFortune 500企業も存在するとした。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
AV-コンパラティブズ、エンタープライズサイバーセキュリティソリューションの2024年高度脅威防御テスト結果を発表
共同通信PRワイヤー / 2024年11月19日 16時37分
-
KnowBe4、製造業におけるサイバー脅威レポートをリリース
PR TIMES / 2024年11月18日 10時15分
-
サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training (xTraining)」、新たにパートナー経由で提供開始
PR TIMES / 2024年11月14日 16時45分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
ランキング
-
1春日部のイトーヨーカドーが閉店=「しんちゃん」のスーパーのモデル
時事通信 / 2024年11月24日 19時58分
-
2「バナナカレー」だと…? LCCピーチ、5年ぶりに「温かい機内食」提供…メニューは? 「ピーチ機内食の代名詞」も復活
乗りものニュース / 2024年11月24日 12時32分
-
3「ワークマン 着るコタツ」新モデルが登場 累計43万着を突破、人気の秘密は?
ITmedia ビジネスオンライン / 2024年11月22日 11時24分
-
4年収壁見直し、企業の9割賛成 撤廃や社保改革要請も
共同通信 / 2024年11月24日 16時22分
-
5異例の「ケーブル盗難でリフト運休」 スキーシーズン前に 捜査は継続中
乗りものニュース / 2024年11月24日 14時12分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください