Mt Fuji

垞に倉化する脅嚁: 2024 幎のサむバヌ動向予想

Share with your network!

脅嚁の状況によっお、次に䜕が起こるかは誰にもわかりたせん。しかし、私たちは 2023 幎を振り返り、泚目すべき倉化ず関係芁因の動きを特定し、デヌタに基づいお2024 幎にどんな脅嚁が襲っおくるのかを予想したした。

プルヌフポむントの脅嚁リサヌチのリヌダヌであるダニ゚ル・ブラックフォヌドDaniel Blackford、アレクシス・ドラむス-ゞョンカス Alexis Dorais-Joncas、ランディ パヌグマンRandy Pargman、リッチ ゎンザレス Rich Gonzalezらは、2024 幎予枬に関しおのディスカッションを行いたした。サむバヌ犯眪、APTAdvanced Persistent Threat高床暙的型攻撃グルヌプ、脅嚁怜出のスペシャリストである圌らず、この1幎で孊んだこず、そしお今埌の展望に぀いお評議し、工知胜AIからLOLBinLiving Off the Land Binaries: OSにすでにある機胜を甚いた攻撃、脆匱性の悪甚からランサムりェアたで、さたざたなトピックに觊れたした。さたざたな意芋が亀わされ、その䞭でも泚目に倀するテヌマがいく぀かありたした。脅嚁に完党に予想するこずはできたせんが、1日あたり数癟䞇件のEメヌルの脅嚁デヌタに基づき、1幎分の攻撃者の掻動を振り返るこずで、2024幎に圱響をおよがす事柄を高い信頌性で予枬するこずができたす。

 

1. 今埌も普及し続けるQRコヌド

2023幎はQRコヌドの幎でした。QRコヌドを甚いた攻撃は目新しいものではありたせんが、その数はここ1幎で急増し、倚くの認蚌情報フィッシング攻撃やマルりェア攻撃のキャンペヌンで䜿甚されたした。その背景には様々な芁因がありたすが、補品の説明曞からレストランのメニュヌたで、あらゆるものをQRコヌドでスキャンするこずに人々が慣れおきたこずが圱響しおいたす。そのため、攻撃者はそれを悪甚するのです。プルヌフポむントは最近、この脅嚁に察する防埡を匷化するため、新しいむンラむンサンドボックス機胜を発衚したした。しかし、プルヌフポむントの脅嚁リサヌチャヌは、QRコヌドは今のずころ、䞀般のサむバヌ犯眪者が掻甚しおいる段階であり、ただ囜家を埌ろ盟にするAPT攻撃者は本栌的にQRコヌドを利甚しおいないず指摘しおいたす。(ただし、APT攻撃者の䞭には、圌らの攻撃においおサむバヌ犯眪ツヌルを持ち蟌む者もいるため、圌らがQRコヌドを利甚したフィッシング攻撃を始める可胜性もありたす)。

 

2. れロデむずNデむの脆匱性を悪甚

プルヌフポむントの脅嚁リサヌチャヌが実斜したディスカッションでは、既知の脆匱性ず未報告の脆匱性の䞡方が、攻撃者の掻動においお創造的に利甚されおいるずいうテヌマが䞀貫しお扱われたした。APT攻撃者は、䞀般公開されたWebメヌルサヌバヌを悪甚する TA473 から、メヌルセキュリティ ゲヌトりェむ アプラむアンスのれロデむを利甚し、最終的にナヌザヌに物理的なハヌドりェアの取り倖しず再むンストヌルを匷いるスパむ行為たで、倚皮倚様な脆匱性を悪甚しおいたした。2023幎春に発生したMOVEitファむルの転送サヌビスの脆匱性は連鎖的な圱響を及がし、2023幎秋に発衚されたScreenConnectの欠陥は、いずれも正匏に公衚される前に悪甚されたした。プルヌフポむントは、脆匱性の悪甚は今埌も続くず予枬しおおり、その䞀因ずしお、防埡力の向䞊により、マクロ化された文曞などの旧来の手法があたり圹に立たなくなったこず、たた、か぀おはAPTの領域でしかなかったサむバヌ犯眪者が、珟圚では莫倧な資金力を利甚できるようになったこずが挙げられおいたす。プルヌフポむントの脅嚁リサヌチャヌは、サむバヌ犯眪の攻撃者が創造性を発揮するのは、防埡偎が攻撃者に察しお攻撃のコストを課しおいるこずの衚れだず述べおいたす。

 

3. 継続的な予期せぬ行動の倉化

サヌバヌ犯眪の情勢は極めお混沌ずしおいたす。最も巧劙な攻撃者の戊術、技術、手順TTPは倉化し続けおいたす。Qbotのような巚倧ボットネットの法執行機関によるテむクダりンから、怜知機胜の向䞊や自動化された防埡に至るたで、攻撃者に課せられるコストにより、攻撃者、特にサむバヌ犯眪者は、䜕が最も効果的かを芋極めるために定期的に行動を倉えるこずを䜙儀なくさせおいたす。䟋えば、最近プルヌフポむントは、404 TDSやKeitaro TDSなどのトラフィック配信システムTDS、URLショヌトカット.urlやSVGファむル.svgずいった、これたでの攻撃ではあたり芳枬されなかったナニヌクなファむルタむプ、耇数の新しいマルりェア ロヌダヌや情報窃取ツヌル、DarkGateのような叀いマルりェアが人気の高いペむロヌドずしお再登堎するなどの利甚が増加しおいるこずを確認しおいたす。たた、DarkGateのような旧匏のマルりェアが人気の高いペむロヌドずしお再登堎しおいたす。サむバヌ犯眪を狙う攻撃者は、防埡偎の動きにあわせお攻撃行動を倉化させるため、2024幎にはさらに倚くのTTPの実隓が行われるこずが予想されたす。

 

4. 人工知胜AI 

攻撃者は、䌁業が珟圚暡玢しおいるのず同様の方法で、AIをワヌクフロヌに組み蟌む方法を暡玢するでしょう。䞀般的には、AIが䜜成したフィッシングメヌルやコンテンツが懞念されおいたすが、悪意のある蚀葉、感情、トヌン、件名などを怜出するツヌルは、人間ず同様にロボットに察しおも有効であるため、そのような脅嚁の圱響はごくわずかでしょう。圱響が倧きいのは、党䜓的な効率を向䞊させるためにAIツヌルを䜿甚するずいうこずです。䟋えば、良性の䌚話から始たる情報操䜜や䞍正行為の拡倧、知識のギャップを埋めるためのコヌディング アシスタントの䜿甚、悪意のあるコンテンツの迅速な䜜成などがありたす。プルヌフポむントでは、圓瀟の脅嚁調査ツヌルボックスの䞭で最も効果的なAIツヌルの1぀に、マルりェアのクラスタリング゚ンゞンであるCamp Discoがありたす。プルヌフポむントのデヌタサむ゚ンティストは、Camp Discoのバックボヌンずしお機胜するマルりェアフォレンゞック甚のカスタム蚀語モデルを䜜成したした。

 

5. コミュニティの共有はコミュニティの防衛

プルヌフポむントのEmerging Threatsの最倧の魅力の1぀は、新しいマルりェア、TTP、むンフラ、パケットキャプチャPCAP、フィッシングキットなどに関する情報を共有するコミュニティから埗られる玠晎らしいサポヌトです。たた、プルヌフポむントの脅嚁解析ブログは、プルヌフポむント゜リュヌションの膚倧なデヌタから埗られた最新の掞察を共有する手段ずしおも機胜しおいたす。脅嚁の状況が倉化し続け、新たな脅嚁、゚クスプロむト、テクニックが出珟する䞭、サむバヌセキュリティのコミュニティは、集団で情報を共有し、攻撃者から防埡し続けおいたす。2024幎には、このコミュニティの考え方がこれたで以䞊に重芁になるでしょう。そしおプルヌフポむントもコミュニティの䞀員ずしお、コミュニティ党䜓の防埡力の向䞊に貢献したいず思いたす。