Ransomware

【FBI/IC3 むンタヌネット犯眪レポヌト解説】サむバヌ犯眪による損倱が過去最高125億ドルを突砎

Share with your network!

FBIのInternet Crime Complaint Centerむンタヌネット犯眪苊情センタヌ、IC3から2023幎のInternet Crime Report ïŒˆã‚€ãƒ³ã‚¿ãƒŒãƒãƒƒãƒˆçŠ¯çœªãƒ¬ãƒãƒŒãƒˆïŒ‰ãŒç™ºè¡šã•ã‚ŒãŸã—ãŸã€‚FBIによるず、昚幎2023幎に囜民から報告されたサむバヌ犯眪の被害届件数は79,474件のみ増加し、わずかな増加にずどたりたした。しかし損倱額は125億ドル玄1兆8750億円を超え、2022幎から22増加し、2023幎は過去最高を蚘録しおいたす。

この驚異的な数字は、2023幎のサむバヌ犯眪の耇雑性を衚しおいたす。報告曞では以䞋のように指摘しおいたす

  • 投資詐欺による損倱が急増し、2022幎の33億1,000䞇ドルから2023幎には45億7,000䞇ドル玄6855億円ぞず38増加
  • ビゞネスメヌル詐欺 (BEC) ã®è¢«å®³å±Šå‡ºä»¶æ•°ã¯21,489件、調敎埌損倱額は29億ドル玄4350億円を超え、2022幎比で7.4増加
  • 暗号資産の魅力が、投資詐欺ずビゞネスメヌル詐欺BECの䞡方においお極めお重芁な圹割を果たしおいる
  • 技術サポヌト詐欺は、IC3が远跡しおいる犯眪タむプの䞭で3番目に損倱額の高いサむバヌ犯眪カテゎリヌずなった

本ブログでは、IC3が報告するサむバヌ犯眪の傟向ず日本での状況に぀いお詳しく説明したす。たた、これらの脅嚁に察抗するために、どのように組織の防埡力を向䞊させるべきに぀いおも解説したす。

FBI Internet Crime Report 2023

過去5幎間に報告されたサむバヌ犯眪の被害届件数ず損倱額
 (FBI IC3 「Internet Crime Report」2023 より筆者䜜成) 

 

被害額䜍投資詐欺の増加

投資詐欺は、IC3が远跡調査しおいる犯眪の䞭で最も報告件数が倚く、被害額も倧きい犯眪です。投資詐欺では、悪質な業者が、投資により倧きなリタヌンを埗られるこずを玄束しお被害者を勧誘したす。特に暗号資産投資家が暙的ずされおいたす。  

投資を行うにあたっおは、投資察象の䟡倀やリスクをあらかじめ調査するデュヌデリゞェンスが倧切であるこずは蚀うたでもないこずですが、このような詐欺が発生しおいるこずをナヌザヌが認識するこずが倧切です。攻撃の戊術を知っおいるこずによっお、投資を持ちかけられた際、特に暗号資産に関連する投資を持ちかけられた堎合は、詐欺でないか泚意を払うこずができるようになりたす。

 

過去5幎間の投資詐欺被害額の増加

 

過去5幎間に報告された投資詐欺の損倱 
(FBI IC3 「Internet Crime Report」2023 より筆者䜜成) 

 

被害額䜍゚スカレヌトするビゞネスメヌル詐欺BECの脅嚁

ビゞネスメヌル詐欺BECは、最新のむンタヌネット犯眪レポヌトで番目に被害額が倧きいサむバヌ脅嚁ずしお報告されたした。ビゞネスメヌル詐欺の背埌にいる攻撃者は、ナヌザヌや䌁業を欺いお䞍正な資金移動や䌁業情報の挏掩を行うこずを目的ずしおいたす。これらの攻撃には、次のような巧劙な手口が甚いられたす

  • 䟵害された正芏のビゞネスメヌルアカりント
  • ゜ヌシャル ゚ンゞニアリング攻撃
  • なりすたし詐欺

昚今、サヌドパヌティの支払い業者を利甚するこずが䞀般的になっおきおおり、ビゞネスメヌル詐欺BECの脅嚁がナヌザヌに届く前に阻止するこずがより重芁になっおいたす。ビゞネスメヌル詐欺では、ドメむンのなりすたしがよく甚いられるため、ドメむンのなりすたしを防ぐDMARC認蚌の導入が急がれたす。

2023幎12月のプルヌフポむントの調査によるず、日本におけるDMARCの導入着手率は䞀気に䞊昇し60%を超えたした。しかしながら、ドメむンのなりすたしを防ぐDMARCのポリシヌであるReject拒吊に到達しおいる䌁業の割合は調査察象の18か囜䞭最䞋䜍に留たったたたです。以前、日本に到達するビゞネスメヌル詐欺は、䞍完党な日本語や、䞭囜語混じりのフォントが䜿われるこずも倚く、芋抜くこずが容易でした。しかし生成AIの登堎により、2023幎初頭から、掗緎された日本語の文章でのビゞネスメヌル詐欺を倚く芳枬するようになりたした。これたで守られおいた蚀語の壁がすでになくなっおいるこずからも、自分の組織になりすたしお取匕先䌁業や顧客を襲うドメむンのなりすたし脅嚁をサプラむチェヌン党䜓で封じ蟌めるこずが重芁で、DMARCの導入が急がれたす。

たた、他のビゞネスメヌル詐欺の手口から保護するために、乗っ取られた正芏アカりントの自動怜知ず察凊、ナヌザヌのセキュリティ意識向䞊の匷化も必芁です。

 

被害額䜍サポヌト詐欺ず政府機関ぞのなりすたし

昚幎の被害額䜍は技術サポヌト詐欺であり、その被害額は9億ドル玄1350䞇円にのがりたした。日本においおも、倚くの組織でサポヌト詐欺の被害が報告されたした。2024幎2月には、ある商工䌚がサポヌト詐欺によりPCを遠隔操䜜され、2000人の個人情報が挏えいした可胜性がある䞊、1000䞇円を䞍正送金された事䟋も発生したした。

FBI IC3によるず、「技術サポヌト詐欺」ず「政府機関ぞのなりすたし」の双方を合わせた「なりすたし詐欺」による昚幎の被害額は13億ドル玄1950億円を超えおいたす。なりすたし詐欺を実行するために、攻撃者は政府機関になりすたしたり、既知のよく知られた䌁業になりすたすなどしお人々を欺き、珟金を送付するように指瀺したす。
 

特に高霢者が狙われる

IC3の報告では、むンタヌネット犯眪の被害額がもっずも倚かったのは60歳以䞊の高幎霢者であり、その被害額は34億5100億円ドルにのがりたした。たたFBIは高幎霢者を暙的ずした技術サポヌト詐欺の増加を譊告しおいたす。IC3の報告によるず、サポヌト詐欺の被害者のほが半数は60歳以䞊で、被害総額の66%を占めおいたす。

これらの脅嚁に察抗するためには、攻撃者に狙われやすい人々の意識を高める必芁がありたす。電話を架電するこずにより脅嚁が始たるずいう事実を認知し、有名䌁業や政府機関になりすたした脅嚁もあるずいうこずを知るこずにより、譊戒心を高め、被害を回避するこずが可胜です。しかし、高幎霢者の方がこのブログのような情報に觊れるこずは少ないこずが考えられるため、身近にいる人が泚意を払い、䌝えるこずも重芁です。

 

ランサムりェア攻撃

ランサムりェア攻撃はデヌタを暗号化するだけでなく、金銭的な損害や業務䞭断の圱響を匕き起こしたす。たた身代金を支払った䌁業が再び狙われるなど、繰り返される脅嚁でもありたす。FBI IC3は昚幎、2800件以䞊のランサムりェア攻撃の被害届を受理したした。これらのむンシデントから報告された損倱額は5,960䞇ドル玄89憶4000䞇円を超え、2022幎から18増加しおいたす。  

ランサムりェア攻撃がどれだけ組織に圱響を及がすかに぀いおは、MGMリゟヌツの窮状を芋おみたしょう。2023幎9月、ホテルずカゞノを経営する巚倧゚ンタヌテむンメント䌁業であるMGMリゟヌツは暙的型ランサムりェア攻撃により、1億ドル玄150億円以䞊の損害を被りたした。ホテルの郚屋の鍵が開かなくなり、カゞノのシステムにも圱響を䞎え、業務停止に陥りたした。MGMリゟヌツが蚌刞取匕委員䌚に提出した曞類には、その損倱には䞀時的なコンサルティングによるクリヌンアップ費甚1000䞇ドル玄15億円が含たれおいるず蚘されおいたす。この攻撃は、ランサムりェア・アズ・ア・サヌビス(RaaS)を提䟛するALPHV(別名 BlackCatが犯行声明を出しおいたす。

たた、攻撃者が重芁むンフラを暙的ずしおいるこずも倧きな問題です。日本においおも名叀屋枯がランサムりェア攻撃により業務を2日間停止したり、病院が狙われ䞀般倖来蚺療を2か月以䞊䌑止せざるを埗なかった事象が報告されおいたす。IC3によるず、16業皮のうち、医療や゚ネルギヌを含む14業皮に圱響を及がしおいたす。重芁むンフラを暙的ずするランサムりェアグルヌプの増加により、より匷固なサむバヌセキュリティ察策ずむンシデント察応プロトコルの早急な確立が求められおいたす。

重芁むンフラに察する最近のランサムりェア攻撃には、VMware ESiサヌバヌに察するESXiArgs攻撃や、ホスピタリティサヌビスで䜿われるNCRの Aloha POS端末ぞのBlackCatによる攻撃などがありたす。

攻撃者は垞に戊略を倉化させおおり、FBI IC3によるず、以䞋のような新しく独創的なランサムりェア攻撃のテクニックが報告されおいたす

  • 同じ被害者をタヌゲットずする耇数のランサムりェア亜皮の䜿甚
  • 亀枉䞭に被害者ぞの心理的圧力を匷めるために、デヌタを砎壊するず脅迫する

攻撃者は、特定の日時たでに支払うよう芁求するこずで、被害者にさらなる心理的緊急性を加えたす。䟋えば、Jigsawは、被害者から支払いを匷芁するアプロヌチで有名になったランサムりェアですが、このランサムりェアには、カりントダりンするタむマヌが含たれおおり、期限内に身代金が支払われない堎合、ファむルが削陀されるようになっおいたした。昚今、日本䌁業の倚くが襲われおいるランサムりェアグルヌプLockBitも同じく、リヌクサむトにカりントダりンタむマヌを蚭けおおり、期限内に身代金が支払われない堎合は、デヌタを公開するず脅しおいたす。

 

フィッシングが䟝然ずしお被害届出件数のトップに君臚

サむバヌ犯眪の皮類では、フィッシングが再び被害届出件数のトップずなりたした。報告曞によるず、2023幎には298,878件のフィッシングの被害届がありたした。これは2番目に倚い攻撃タむプ個人情報の䟵害の5.35倍です。  

昚幎、攻撃者はビッシング音声を甚いたフィッシング、スミッシングSMSを甚いたフィッシング、ファヌミング端末で実行されるコヌドからフィッシングサむトに誘導する攻撃など、さたざたな手口で被害者を隙したした。たた、フィッシングの䞀圢態であるサポヌト詐欺TOAD、電話を甚いた攻撃実行も流行したした。プルヌフポむントが「2024 State of the Phish 」レポヌトのために実斜した調査によるず、悪意のある攻撃者は昚幎、1,000䞇件の技術サポヌト詐欺TOADを詊みおいたす。このような攻撃者は、セキュリティを回避しおデヌタを盗むだけでなく、金銭窃取もおこないたす。

犯眪タむプトップ比范

過去5幎間の犯眪タむプ トップ5の比范
 (FBI IC3 「Internet Crime Report」2023 より筆者䜜成) 
 

プルヌフポむントの「人」を守るサむバヌセキュリティ

FBI IC3 の「2023 幎むンタヌネット犯眪レポヌト」の調査結果は、䌁業がサむバヌセキュリティの防埡を匷化するこずを優先する必芁があるこずを明確に瀺しおいたす。既知の脅嚁や新たな脅嚁により効果的に立ち向かうには、サむバヌセキュリティが経営課題であるこずを認識し、垞に防埡局を芋盎し、最新の脅嚁に立ち向かえるものにする必芁がありたす。

サむバヌ攻撃の最倧の攻撃経路がメヌルである䞭、やはりメヌルの脅嚁に効果的に察凊するこずが重芁ずなりたす。プルヌフポむントは、䞖界のメヌルトラフィックのうち分のを監芖しおいるため、䞖界最倧のメヌル脅嚁のむンテリゞェンスを保有しおおり、以䞋の高床なテクノロゞヌを提䟛しおいたす

  • AIによる、なりすたし詐欺やビゞネスメヌル詐欺の怜知ずブロック
  • 既知および未知のランサムりェア攻撃の怜知ずブロック
  • 組織のドメむンを甚いお、取匕先や顧客を襲うドメむンなりすたしをブロックするDMARC運甚の支揎ず効率化
  • 同じセキュリティを党員に斜すず業務効率性を損なうため、組織の䞭でセキュリティ䞊泚意すべき人物を「Very Attacked People™」ずしお特定し、人それぞれに適したセキュリティを斜すアダプティブ コントロヌル
  • 譊戒を怠らないよう、ナヌザヌを蚓緎するセキュリティ意識向䞊トレヌニング

これらの察策を実斜するこずにより、倉遷するデゞタル環境の䞭で、進化する攻撃から自瀟の資産、デヌタ、評刀をより安党に守るこずができたす。

Proofpoint Threat Protection の詳现に぀いおは、ぜひ゜リュヌション抂芁をご確認ください。