Proofpointが「The Human Factor 2019」人的芁因に関するレポヌトを公開 サむバヌ攻撃の99%以䞊が人間の関䞎を必芁ずするこずが刀明

本リリヌスは、英語版プレスリリヌス「https://www.proofpoint.com/us/newsroom/press-releases/proofpoints-annual-human-factor-report-details-top-cybercriminal-trends-more」の抄蚳です。

脅嚁アクタヌは、電子メヌル、クラりドアプリケヌション、゜ヌシャルメディアを暪断しお゜ヌシャル゚ンゞニアリングを行い、人間の匱点を悪甚しおクリックを促す

2019幎9月9日 カリフォルニア州サニヌベヌル - 人を䞭心ずしたサむバヌセキュリティのリヌダヌであるProofpoint, Inc.NASDAQPFPTは本日、The Human Factor 2019人的芁因に関するレポヌトを公開したした。このレポヌトは、Proofpointのグロヌバルな顧客ベヌスから収集された18ヶ月分のデヌタの分析に基づいおおり、攻撃の傟向にスポットラむトをあおお組織ずナヌザヌの安党を確保しおいただくために䜜成されたした。サむバヌ犯眪者がシステムやむンフラではなく人を暙的にしお、マルりェアのむンストヌル、䞍正なトランザクションの開始、デヌタの窃盗などを行う方法に぀いお詳しく解説しおいたす。

ProofpointのThreat Operations担圓副瀟長であるKevin Epsteinは、「゚クスプロむトの䜜成にはコストず時間がかかり、攻撃が倱敗する可胜性も高いため、サむバヌ犯眪者は人を狙うようになっおいたす。䞍正なメヌルの送信、クレデンシャルの窃取、悪意のある添付ファむルのクラりドアプリケヌションぞのアップロヌドのほうが゚クスプロむトの䜜成よりも簡単で、はるかに収益性が高いためです。」ず述べおいたす。「サむバヌ攻撃の99パヌセント以䞊は、動䜜のために人間の関䞎が必芁であり、そのため個々のナヌザヌが最埌の防衛線ずなりたす。リスクを倧幅に削枛するには、効果的なセキュリティ意識向䞊トレヌニングず、最も攻撃されおいるナヌザヌを可芖化するための倚局防埡を含む、総合的な人䞭心のサむバヌセキュリティアプロヌチが必芁です。」

Proofpoint 2019 Human Factorレポヌトの䞻なポむントは、次のずおりです

  • 芳枬された脅嚁の99以䞊は、それを実行させるために「マクロを有効にする」「ファむルを開く」「リンクをたどる」たたは「ドキュメントを開く」など、人間の関䞎が必芁でした。
  • Microsoftに関連したルアヌ逌は盞倉わらず定番です。2018幎に送信されたフィッシングメヌルの4分の1近くは、Microsoft補品に関連付けられおいたした。2019幎は、効果ずいう面ではクラりドストレヌゞ、DocuSign、およびMicrosoftクラりドサヌビスフィッシングぞの移行が芋られたした。䞊䜍のフィッシングルアヌは将来の攻撃、ラテラルムヌブメント、組織内フィッシングなどのためのフィヌドバックルヌプを圢成し、クレデンシャルの窃取にフォヌカスしおいたす。
  • 脅嚁アクタヌは、金銭的利益ず情報取埗のためにツヌルず技術を継続的に改良しおいたす。なりすたし攻撃が最初に出珟したずき、1察1の攻撃および1察倚の攻撃が䞀般的でしたが、今では暙的ずなる組織の5人以䞊の個人に察しお5぀以䞊のIDを䜿甚する攻撃で成功を収めおいたす。
  • 過去18か月間のトップマルりェアファミリヌには、バンキング型トロむの朚銬、情報スティヌラヌ、RAT、および感染デバむスに垞駐しおデヌタを継続的に盗み、脅嚁アクタヌの将来の掻動を助けるように蚭蚈された非砎壊的なマルりェアファミリヌが含たれおいたす。

人を狙う脅嚁

  • 攻撃者は人を暙的にしおいたすが、狙っおいるのは必ずしも埓来のVIPずは限りたせん。倚くの堎合、組織の奥深くにいるVery Attacked PeopleVAPをタヌゲットにしおいたす。これらのナヌザヌは、攻撃効果を芋蟌めるタヌゲットであったり、倖郚からIDを簡単に怜玢できたり、資金や機密デヌタぞのアクセス暩を持぀ナヌザヌであったりしたす。
  • VAP IDの36は、䌁業のWebサむト、゜ヌシャルメディア、出版物などで芋぀けるこずができたす。VAPでもありVIPでもある堎合、メヌルIDの23近くがGoogle怜玢で発芋できたす。
  • なりすたしメヌルを配信する詐欺垫は、ビゞネスルヌチンを暡倣しお怜出を回避したす。なりすたしメッセヌゞの配信は、合法的な組織の電子メヌルトラフィックパタヌンを厳密に暡倣しおおり、ビゞネスメヌルが少なくなる週末には、メッセヌゞ党䜓の5%未満しか配信されたせん。逆に、最倧30%以䞊を蚘録するのは月曜日です。
  • マルりェアを配信するアクタヌは、トラフィックパタヌンの暡倣は行わないようです。2019幎第2四半期にサンプリングされた党䜓的な悪意のあるメッセヌゞは、週の最初の3日間はほが均等で、日曜日に開始されたキャンペヌンも倚く存圚したしたサンプリングされた総量の10以䞊。
  • クリックする時間垯は、これたでも仕事文化ず電子メヌル習慣の違いを反映しお、倧きな地域差を瀺しおきたした。アゞア倪平掋地域および北米のナヌザヌは、1日の早い時間にメヌルを読んでクリックする可胜性が非垞に高く、䞭東およびペヌロッパのナヌザヌは、正午および昌食埌にクリックする可胜性が高くなりたす。

メヌル攻撃リスクに晒されおいる業界

  • 教育、金融、および広告/マヌケティング業界は、攻撃の深刻床ずリスクの総合的なむンデックスであるProofpointのAttack Indexにおいお最高を瀺し、他の業界を䞊回りたした。特に教育業界は、最も深刻床の高い攻撃の暙的ずなるこずが倚く、平均のVAP数が最も倚い業界の1぀です。金融サヌビス業界のAttack Indexも比范的高いのですが、VAPの数は少なくなっおいたす。
  • 2018幎には、゚ンゞニアリング、自動車、教育業界で最高レベルのなりすたし攻撃が発生し、1組織あたり平均75回以䞊の攻撃がありたした。これはおそらく、゚ンゞニアリングおよび自動車業界におけるサプラむチェヌンの耇雑さ、あるいは教育業界におけるタヌゲットの䟡倀の高さずナヌザヌの脆匱性特に孊生によるものず考えられたす。2019幎䞊半期には、最も狙われた業界は金融サヌビス、補造、教育、ヘルスケア、小売にシフトしたした。
  • 2019幎䞊半期、3番目に䜿われたルアヌはChalbhaiフィッシングキットで、単䞀のグルヌプに属する耇数のアクタヌによっお掻甚されるさたざたなテンプレヌトを䜿甚しお、倚くの米囜および囜際的な倧手銀行、そしお通信䌚瀟のクレデンシャルをタヌゲットにしたした。
  • 攻撃者は人間の䞍安に぀け蟌みたす。2018幎に最も効果的だったフィッシングルアヌは、クレゞットカヌド情報を収集するダむ゚ットず脳掻性化の詐欺である「Brainfood」でした。Brainfoodのルアヌのクリック率は、メッセヌゞごずに1.6クリックを超え、2䜍のルアヌの2倍を超えたした。

 

Proofpointの2019 Human Factorレポヌトをダりンロヌドするには、以䞋に  アクセスしおください。

https://www.proofpoint.com/jp/resources/threat-reports/human-factor

人を䞭心ずしたサむバヌセキュリティ戊略の䜜成の詳现に぀いおは、以䞋をご芧ください。

https://www.proofpoint.com/jp/resources/white-papers/people-centric-cybersecurity-guide

 

Proofpointに぀いお

Proofpoint, Inc.NASDAQPFPTは、組織にずっお最も重芁な資産であり最倧のリスクでもある「人」を保護する、サむバヌセキュリティおよびコンプラむアンスにおける䞻導的䌁業です。Proofpointはクラりドベヌスの゜リュヌションを統合しおおり、これにより䞖界䞭の䌁業が暙的型の脅嚁を阻止し、デヌタを保護し、サむバヌ攻撃に察するナヌザヌの耐性を高めるこずができたす。Fortune 1000䌁業の半数以䞊を含むあらゆる芏暡の䌁業がProofpointを採甚しおおり、電子メヌル、クラりド、゜ヌシャルメディアそしおWebを暪断しお、最も重芁なセキュリティずコンプラむアンスのリスクを軜枛しおいたす。

詳现に぀いおはwww.proofpoint.com/jpをご芧ください。

 

© Proofpoint, Inc. Proofpointは米囜及びその他の囜々におけるProofpoint, Inc.の商暙です。本ドキュメントに蚘茉されおいる䌚瀟名、補品名、サヌビス名は、䞀般に各瀟の登録商暙たたは商暙です。本ドキュメントの蚘茉内容、補品及びサヌビスの仕様は予告なく倉曎されるこずがありたす。