カスペルスキー、年次サイバー脅威動向レポートで25年のAPT攻撃の動向を予測
週刊BCN+ / 2024年12月4日 16時6分
記事の画像
カスペルスキーは、年次のサイバー脅威動向レポート集「Kaspersky Security Bulletin」で、2025年のAPT(高度標的型)攻撃の動向予測をまとめた。レポートのなかで、国家支援型攻撃者によるAIを搭載したツール使用の増加、オープンソースプロジェクトを標的としたサプライチェーン攻撃の増大、プログラミング言語のC++やGoを用いたマルウェア開発の急増、政治的または社会的な主張や目的のためにハッキング活動をするハクティビストの連携の拡大などを高度な脅威として予測している。 Kaspersky Security Bulletinは毎年、高度なAPT攻撃と進化する脅威の傾向について洞察。世界中の900以上のAPT攻撃グループやその活動を監視し、企業や組織そしてサイバーセキュリティーの専門家が次の1年に備えるためのロードマップを提供している。
24年は、サイバー犯罪者やAPT攻撃グループは、標的が気付きにくい高度に洗練された攻撃を行うためにAIを利用するケースが増加。例えば、Lazarusグループの場合、AIで生成された画像を使用して、Chromeのゼロデイ脆弱性を悪用し、暗号資産(仮想通貨)を窃取していた。
バックドアを仕込んだAIモデルを配布するAPT攻撃グループの活動も懸念すべきだ。利用者の多いオープンソースのAIモデルやデータセットを標的にし、検出は困難なものの広く共有される可能性のある悪意のあるコードや微妙な偏りを導入するケースが増加すると考えられる。今後、大規模言語モデル(LLM)は、サイバー攻撃の成功率を高めるために、偵察や脆弱性検出の自動化、悪意のあるスクリプト生成などの標準的なツールになる。また、APT攻撃グループがディープフェイク技術をさらに取り入れて、重要人物になりすますケースが増えると予測。説得力のあるメッセージやビデオを作成して、従業員をだます、機密情報を詐取する、といった悪意のある行為を実行する可能性があるとしている。
25年のそのほかの高度な脅威の動向予測としては、オープンソースプロジェクトを標的としたサプライチェーン攻撃が増大するとみている。オープンソースのデータ圧縮ソフトウェア「XZ Utils」に関連するサプライチェーン攻撃である「XZ事件」では重大な問題が浮き彫りになったが、サイバーセキュリティーコミュニティ内の意識を高め、企業や組織がオープンソースのエコシステムへの監視を強化するきっかけにもなった。こうした攻撃の頻度が急激に増えることはないと思われるが、セキュリティーソリューションの検知性能が向上するにつれて、現在進行中の攻撃がより多く発見されるようになると予測している。
オープンソースプロジェクトが最新バージョンのC++とGo言語を採用する傾向が強まるなか、攻撃者も広く使用されているこれらの言語にマルウェアを適応させる必要がある。25年は、オープンソースプロジェクトでの普及の高まりを利用して、最新バージョンのC++やGo言語に移行するAPT攻撃グループやサイバー犯罪者が大幅に増加すると予想する。
IoTデバイスは30年までに320億台に達すると見込まれており、その分、セキュリティーリスクも増加することになる。多くのIoTデバイスは、セキュリティーが不十分なサーバーや古いファームウェアに依存しており、脆弱性を抱えている。攻撃者はアプリやサプライチェーンの弱点を悪用して、生産段階でマルウェアを仕込む可能性がある。IoTのセキュリティーは依然として可視性が限定的であるため、防御する側は対応が追い付かず、この状況は25年にさらに悪化するとみている。
脆弱性をもつ正規のドライバーを標的マシンに配布するBYOVD(Bring Your Own Vulnerable Driver)の手法は、24年のトレンドとなった。この傾向は25年も続くとみており、低レイヤーに存在する脆弱性を利用することに攻撃者が精通するにつれ、そうした攻撃の複雑度も増していく。とくに、セキュリティー上の欠陥について十分に監査されていない古いドライバーやサードパーティ製のドライバーを悪用するなど、より巧妙な手口も使われるようになると考えられる。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、人気のゲームエンジン「Godot」の悪用で、17,000台以上のデバイスへのマルウェア感染を確認
PR TIMES / 2024年12月5日 13時45分
-
<Kaspersky Security Bulletin(その1):2025年の高度な脅威に関する動向予測>
PR TIMES / 2024年12月4日 16時40分
-
OpenText Cybersecurity、2024年の最も厄介なマルウェアを発表、重要インフラに対するランサムウェアの脅威が深刻化
PR TIMES / 2024年11月29日 12時45分
-
チェック・ポイント・リサーチ、2024年10月に最も活発だったマルウェアを発表 個人情報を狙う“インフォスティーラー”が急増
PR TIMES / 2024年11月28日 15時45分
-
カスペルスキー、「Kaspersky Expert Training」をパートナー経由で提供
週刊BCN+ / 2024年11月15日 16時40分
ランキング
-
1「ゆかり」一本足打法からどうやって抜け出した? 三島食品の運命を変えた“事件”とその後
ITmedia ビジネスオンライン / 2024年12月14日 10時32分
-
2民間ロケット、強風で打ち上げ中止=カイロス2号機、15日再挑戦―スペースワン
時事通信 / 2024年12月14日 16時1分
-
3生成AI活用の課題に迫る DXによる改善余地が大きい業種とは?
ITmedia ビジネスオンライン / 2024年12月14日 11時23分
-
4「日本なくしてNVIDIAはなかった」 フアンCEOが語った真意は?
ITmedia ビジネスオンライン / 2024年12月14日 11時28分
-
5ドコモ「出向しながら起業できる」社内制度がすごい 応募者急増のワケ
ITmedia ビジネスオンライン / 2024年12月14日 10時27分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください