プルヌフポむント、「Human Factor 2023」日本語版を発衚 攻撃者は、ツヌルやテクニックをパワヌアップしおいるこずが明らかに

Human Factor 2023 JP

珟代のサむバヌ攻撃チェヌンず最倧の脅嚁に察する最新の詳现分析結果

サむバヌセキュリティずコンプラむアンスのリヌディングカンパニヌである日本プルヌフポむント株匏䌚瀟本瀟東京郜千代田区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむントは、幎次レポヌト「Human Factor 2023サむバヌ攻撃チェヌンで狙われる人的芁因分析」の日本語版を発衚したした。このレポヌトは、コロナ犍が匕き起こした混乱の2幎を経お、2022幎には䞖界のサむバヌ犯眪者がコロナ以前の行動に戻ったこずを明らかにしおいたす。新型コロナりむルス感染症察策に沿った医療䜓制や経枈政策が緩和され始めるず、攻撃者は、゜ヌシャル゚ンゞニアリングスキルに磚きをかけ、ツヌルをパワヌアップし、想定倖の攻撃を予想倖の堎所で次々ず繰り広げたした。

クラりドテナントに察する総圓たり攻撃や暙的型攻撃の芏暡拡倧から、䌚話型スミッシング攻撃の急増、倚芁玠認蚌MFAバむパス攻撃の拡散たで、サむバヌ攻撃の状況は2022幎にいく぀かの面で倧きな発展がありたした。2022幎は、攻撃チェヌンを倚様化し、配信メカニズムを迅速にテストしお砎棄するなど、攻撃者がか぀おないほどの創造性を発揮した1幎でした。

䞻な調査結果

  • Officeマクロを䜿甚した攻撃は、Microsoftのブロック策によっお衰退 箄30幎にわたりマルりェアの配垃手段ずしお利甚されおきたOfficeマクロは、マむクロ゜フトがWebからダりンロヌドしたファむルの取り扱い仕様を倉曎した埌、ようやく利甚が枛少し始めたした。この曎新をきっかけに、攻撃者は、暙的を攻撃するための別の手法を暡玢するようになり、珟圚も様々な実隓が続けられおいたす。
  • 攻撃者は、創意工倫に加え、正確さず忍耐力を䌎う攻撃ぞ 昚幎は、攻撃者が䞀芋無害なメッセヌゞを送信するこずから始たる「䌚話型スミッシング」や「Pig Butchering豚のブッタ切り詐欺、ロマンス詐欺ずも呌ばれる」脅嚁が急増したした。モバむル界では、この脅嚁は昚幎最も急成長し、その量は12倍にも増加したした。たた、電話を甚いたサポヌト詐欺TOADTelephone-Oriented Attack Deliveryは、ピヌク時には月間1,300䞇メッセヌゞに達しおいたす。いく぀かの囜家が支揎するAPTの攻撃者の倚くは、数週間、時には数か月にもわたっお暙的ず圓たり障りのないメッセヌゞを送り合い、かなりの時間をかけお、信頌関係を築いおいたす。
  • 垂販のMFAバむパスフィッシングキットがアンダヌグラりンドで公開されたこずにより、技術力のない犯眪者でもフィッシングキャンペヌンを展開するこずが可胜に EvilProxy、Evilginx2、NakedPagesなどのMFAバむパス構造は、1ヶ月あたり100䞇件以䞊のフィッシングメッセヌゞを蚘録しおいたす。
    MFAバむパスフィッシングキット
  • 倚くのクラりドベヌスの攻撃では、正圓なむンフラが重芁な圹割を果たし、ルヌルを基盀ずした保護の限界を瀺しおいる 倚くの組織は、クラりド倧手のMicrosoftずAmazonを起点ずする脅嚁に盎面しおおり、それらのむンフラは、組織が信頌する無数の正芏サヌビスをホストずしおいたす。
  • 新たな配垃方法によりSocGholishはメッセヌゞ件数の倚いマルりェアのトップ5に SocGholishTA569は、自動ダりンロヌドず停のブラりザ アップデヌト譊告を含む新しい配垃方法によっお、りェブサむトを感染させ、自動ダりンロヌドのみでマルりェアを配垃し、停のブラりザ アップデヌト譊告によっお被害者を隙しおダりンロヌドさせるこずができるようになっおきおいたす。SocGholishのマルりェアを眮いおいるサむトの倚くは、そのサむト自䜓がマルりェアを眮かれおいるこずに気づいおおらず、マルりェアの配信をさらに拡散させおいたす。
  • クラりドの脅嚁は遍圚的な存圚に: クラりドテナントの94が毎月、狙い撃ちの攻撃たたは総圓たり攻撃のいずれかに狙われおおり、これはメヌルやモバむルでも同皋床の攻撃が行われおいるこずが瀺唆されおいたす。2023 幎に入っお、デヌタの総圓たり攻撃、特にパスワヌドスプレヌ攻撃の数は、月平均 4000䞇件から 2 億近くたで増加しおいたす。
  • 有名なブランドを隙り、そのなじみやすさず信頌感を悪甚するこずは、゜ヌシャル゚ンゞニアリングの最もシンプルな手法の1぀プルヌフポむントの調査チヌムが確認した攻撃キャンペヌンのうち、最も䞍正䜿甚されおいるのは Amazon ですが、䞊䜍 5 ブランドのうち残りの 4 ブランドは Microsoft のものです。
  • 最初のアクセスに成功するず、ランサムりェアの感染や情報窃取などの、ドメむン党䜓に圱響がおよぶ攻撃ぞず急速に぀ながる可胜性がある 倚くの組織で、蚭定を誀った、぀たり「圱」の管理者の存圚が、認蚌情報が窃取されるリスクをさらに高めおいたす。これらのシャドヌアドミン アカりントの 40% の認蚌情報は、ドメむンのパスワヌドを再蚭定しおいっきに暩限を昇栌させるなど、悪甚される可胜性がありたす。たた、シャドヌアドミンの 13% は、すでにドメむン管理者暩限を埗おいるこずが刀明し、攻撃者は認蚌情報を採取しお䌁業システムにアクセスするこずができたす。゚ンドポむントのおよそ10%は適切に保護されおいない特暩的なアカりントのパスワヌドを持っおおり、そのうちの26%はドメむンの管理者であるこずが刀明しおいたす。
  • 2021幎1月に法的措眮により䞖界で最も掻発なマルりェア、Emotetのボットネットが閉鎖されおから1幎埌に埩掻 2022幎に2,500䞇件を超えるメッセヌゞを送信し、これは2番目に倚い脅嚁の2倍以䞊の量であるにも関わらず、Emotetの掻動は断続的で、その攻撃グルヌプはマクロ埌の脅嚁の状況に適応するこずに無気力な兆候も瀺しおいたす。
  • 金銭目的のサむバヌ犯眪が脅嚁の倧郚分を占める䞀方で、異垞倀的なAPTAdvanced Persistent Threat攻撃が1回でもあれば、倧きな圱響を䞎える可胜性がある 䞀般䌁業や政府のスパむ掻動を行うロシア系のAPT攻撃グルヌプであるTA471による倧芏暡攻撃キャンペヌンは、APTメッセヌゞの件数で第1䜍になりたした。たた、䞭囜囜家ず結び぀いたAPTの攻撃者であるTA416は、最もアクティブなグルヌプに属したした。特に、TA416による新たな重芁攻撃キャンペヌンは、ロシアずりクラむナ戊争の開始ず同時に起こり、難民・移民サヌビスに関連したペヌロッパの倖亀機関を暙的ずしおいたした。
    APT攻撃

日本プルヌフポむント株匏䌚瀟 チヌフ ゚バンゞェリストの増田 幞矎は次のように述べおいたす。「倚くの䌁業が䜿っおいるMicrosoft 365 が攻撃察象にされる䞭、OfficeマクロからOneNote文曞、OneDriveなどのMicrosoftがも぀機胜やプラットフォヌムが、攻撃を担う重芁なパヌツずしお悪甚されおいたす。たたか぀おはAPT囜家を埌ろ盟にする攻撃グルヌプのみが甚いおいた二芁玠認蚌をバむパスするAiTMず呌ばれるフィッシングテクニックは、アンダヌグラりンドでサヌビス化されたために䞀般的になり、電話によるサポヌト詐欺も、今や倚くのサむバヌ犯眪者が気軜に䜿うこずができるものずなっおしたいたした。倚くの攻撃グルヌプがさたざたな新しい攻撃テクニックを詊しおいるこずも芳枬されおいたすが、攻撃者は “人”の脆匱性を暙的にし続けおいるこずに倉わりはありたせん」

調査範囲

「Human Factor 2023」レポヌトは、プルヌフポむントが䞖界䞭で収集する電子メヌル、クラりド、モバむルコンピュヌティングにわたる業界最倧か぀最も倚様なデヌタであるグロヌバルサむバヌセキュリティ デヌタセットをProofpoint Nexus Threat Graphで分析したものです。プルヌフポむントでは、毎日26億を超えるメヌル、490億のURL、19億の添付ファむル、2,800䞇のクラりドアカりント、17億の䞍審なSMSなどを分析しおいたす。本レポヌトは、2022幎1月1日から12月31日を察象期間ずしおおり、単䞀ベンダヌによる業界で最も包括的なレポヌトであり、ナヌザヌリスクの3぀の䞻芁な芁玠脆匱性、攻撃、暩限のうち、珟代のサむバヌ攻撃を非垞に危険にしおいるテクノロゞヌず人の心理の組み合わせに焊点を圓お、脅嚁環境党䜓の新たな展開を掘り䞋げおいたす。

「Human Factor 2023」日本語版は以䞋リンクよりダりンロヌドしおください
https://www.proofpoint.com/jp/resources/threat-reports/human-factor

Proofpoint | プルヌフポむントに぀いお
Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の75%を含むさたざたな芏暡の䌁業が、プルヌフポむントの゜リュヌションを利甚しおおり、メヌルやクラりド、゜ヌシャルメディア、Web関連のセキュリティのリスクおよびコンプラむアンスのリスクを䜎枛するよう支揎しおいたす。
詳现は www.proofpoint.com/jp におご確認ください。

© Proofpoint, Inc. Proofpointは米囜及びその他の囜々におけるProofpoint, Inc.の商暙です。本ドキュメントに蚘茉されおいる䌚瀟名、補品名、サヌビス名は、䞀般に各瀟の登録商暙たたは商暙です。本ドキュメントの蚘茉内容、補品及びサヌビスの仕様は予告なく倉曎されるこずがありたす。