2017幎サむバヌセキュリティ予枬

Share with your network!

2017幎、攻撃者は匕き続き人間性に぀け蟌み、マルりェアをむンストヌルや送金をさせ、情報を盗みに出るでしょう。人々を暙的にする䞉倧䟵入経路、メヌル、゜ヌシャルメディア、そしおモバむルアプリ党䜓で、技術や行動に倧幅に倉曎を加えおきたす。

高床な脅嚁の量は䞋り坂になる芋蟌み

2016幎は毎週のように、Lockyランサムりェアを配信するメヌルキャンペヌンの新しくお前代未聞の極端な䟋が芋られたした。 こういったキャンペヌンは党䞖界で䜕億もの朜圚的な被害者を暙的にし、配信率が䜎くずも、䜕千ものメッセヌゞが確実に暙的に届くようにしおいたす。 しかし、セキュリティベンダヌずリサヌチャヌが新しい技術やペむロヌドを監芖しお分析するずいう攻撃者のリスクも増しおいたす。 そのようなキャンペヌンを隠すための非垞に高床なフィルタリング技術がどんどん組み蟌たれるにもかかわらず、゚クスプロむトキットアクタヌも、芏暡が倧きければ、利益ず同じだけ倚くのリスクを抱えるこずをわかっおいたした。

2017幎には、小さいものが、新しい倧きなものになるず匊瀟は予枬しおいたす。非垞に掗緎された脅嚁攻撃者は小芏暡で、暙的をもっず絞ったキャンペヌンに戻り、マルりェアペむロヌドを配信するでしょう。 倧量のメヌルキャンペヌンは継続されるず思われたすが、すぐに䜿えるランサムりェアの倉皮を配信する圧瞮された実行ファむルJavaScriptなどのような「䟿利な」ペむロヌドになるでしょう。䞀方で小芏暡で暙的をもっず絞ったキャンペヌンは数も耇雑さも増すず思われたす。 ゚クスプロむトキットはその近幎のトレンドずなっおいるように、小芏暡な動䜜から地域特定型ぞの移行を続け、リサヌチャヌやベンダヌから監芖されにくい掻動ができる地域に焊点を圓おるでしょう。 

悪意のあるマクロがずうずう勢力を倱う

昚幎、匊瀟は2015幎に行われた倧量の悪意のあるマクロキャンペヌンは2016幎半ばたでに消倱するだろうず予枬したした。 この予枬が広い意味で圓たり、6月のNecursボットネットの停止状態に続いお起きた倧芏暡なキャンペヌンの頃たでには、JavaScriptや、Lockyや他の圧瞮実行ファむルの添付キャンペヌンDridexアクタヌの支揎によるは、倧郚分が悪意のあるマクロを含む添付ドキュメントに取っお代わられおいたした。 しかし、悪意のあるマクロは䟝然ずしお、小芏暡でもっず集䞭したキャンペヌンで広く䜿甚され、Dridex、Ursnif、Vawtrakずいったバンク型トロむの朚銬、たた2016幎埌半には、キヌロガヌやRATからダりンロヌダヌや情報を盗むスティヌラヌたで、様々な皮類のその他のペむロヌドを配信したした。 マルりェアサンドボックス回避の継続的なむノベヌションにより、このようなマクロ攻撃が新たに掻動しするようになりたしたが、2017幎の4月たでにはこれらの方策は、このようなキャンペヌンでROIを生成する有効床を掚進するに十分ではなくなるであろうず匊瀟は予枬しおいたす。 圧瞮されたJavaScriptjs、wsf、hta、vbs攻撃は継続されるず思われたすが、圧瞮された実行ファむルず同皋床の䜎䟡倀の範囲を占めるこずになるでしょう。 同時に、サむバヌ犯眪者はスピアフィッシングキャンペヌンの自動化を改良し、芏暡を倧きくした「個別」のキャンペヌンに拡倧し、メッセヌゞの信憑性を高めるために、身元を確認できる個人の詳现をさらに远加しおいたす。 ゚クスプロむト駆動型のドキュメント攻撃は再び突出するこずなさそうです次のセクションをご芧ください。替わりに攻撃者は、さらに猛烈に゜ヌシャル゚ンゞニアリングを感染チェヌンの䞭心ずしお焊点を眮いおいたす。ドキュメントに組み蟌たれた実行ファむルをナヌザヌがクリックするように促し、たた添付ファむルずしお配信された合法なアプリケヌションや、合法なホスティングサヌビスおよびファむル共有サヌビスぞのリンクずしお芋せかけたり、芋慣れたWindowsナヌザヌ䜓隓の䞀郚に芋せかけたりしお、悪意のあるペむロヌドをむンストヌルするようにナヌザヌを隙しお行いたす。

゚クスプロむトキットは「ヒュヌマンキット」に道を譲るか

名前がニュアンスを瀺すように、゚クスプロむトキットは、確実に効果的なセキュリティの匱点゚クスプロむトの有効性を備えおおり、被害者になる芋蟌みがある者のコンピュヌタを暙的にできたす。 この芳点で蚀うず、開瀺された脆匱性ず、それを暙的にしたあらわになった゚クスプロむトずいうさらに重芁な郚分のどちらの合蚈数でも、過去数幎で着実な枛少が芋られたため、このサむバヌ犯眪者のツヌルキットのビゞネスモデルにリスクがあるこずを衚しおいたす。 新しいセキュリティ䞊の匱点ずなる脆匱性が段々䞍足し、たた組織ずナヌザヌが䞀貫性をもっおパッチを適甚しおおり、ブラりザずオペレヌティングシステムではセキュリティの向䞊が芋られ、攻撃者が耇数のセキュリティ䞊の匱点を連鎖しなければならない必芁性が生じ、2016幎䞭の゚クスプロむトキットの状況厩壊は、脅嚁アクタヌが゚クスプロむト型攻撃の新しい珟実を認識した䞭の䞀郚ずしお芋られたす。事実䞊でセキュリティの匱点ずなる寿呜は短くなっおおり、マルりェアを配信する媒䜓ずしお信頌が萜ちおきおいるずいう点です。 悪意のあるマクロが぀いた添付ドキュメントの圢の゜ヌシャル゚ンゞニアリング型の攻撃の倧半が、PDFやOfficeドキュメントによる゚クスプロむト駆動の攻撃に取っお代わられた時点で、2015幎にはメヌルの状況で類䌌した状況を匊瀟は既に芋おいたす。

2017幎、゚クスプロむトキットはだんだんず゜ヌシャル゚ンゞニアリングに焊点を合わせお、同様の進化を取るであろうず予枬されたす。EKやマルバタむゞングを䜿甚するものも含め、掗緎されたグルヌプが゚クスプロむトぞのフォヌカスを枛らし、人間性を欺くこずに努力を費やすでしょう。 ゚クスプロむトキットはナヌザヌを隙しおマシンを感染させるための技術の拡匵ツヌルセットを䌎う「ヒュヌマンキット」になるでしょう。悪意のあるペむロヌド、マルバタむゞングやクリックベむトを逌に釣られたナヌザヌ、たた2016幎䞭にも芋られた「個別」のメヌルキャンメヌンで怜知されたようなもっずもらしい個人宛のメヌルが感染の原因ずなりたす。 同時に、゚クスプロむトキットは消えるこずはありたせんが、替わりに、パッチの適甚が埓来から遅く、リサヌチャヌの監芖がそれほど激しくない地域のクラむアントを暙的にしお、焊点をもっず絞っおくるでしょう。 新しいEKアクタヌは、開瀺されおいるものやれロデむを問わず、䜿える脆匱性の䞭でも䟡倀が最も高いもの匕きだす機胜をもっお、なお垂堎に入っおくるでしょう。

BECは進化し続け、倧損害は続く

2015幎半ばから、ビゞネスメヌル詐欺BECが組織に察する䞻芁な脅嚁ずなり、最近の掚定によるず30億ドル以䞊の被害額になっおいたす。 ビゞネスプロセスおよび芏暡の倧きな組織の財務管理が向䞊しおいるため、非垞に芏暡の倧きいBECの被害の個人的なケヌスは枛っおいるものの、BEC党䜓の損害は増えるでしょう。 䌁業では、送金プロセスの制埡を確立するこずで、ビゞネスプロセスが倉わり、2015幎ず2016幎にあった目を芋匵るほどの個人損害はほがなくなるでしょう。 残念ながら、こういった倉化は党䞖界共通ではありたせん。北アメリカやペヌロッパの䞻芁なビゞネス環境以倖では、こういった移行を実行する個人ならば可胜なこずずなりたす。 制埡を向䞊しお敎備しおいる地域では、䞭小ビゞネスはこのような攻撃の圱響を䟝然ずしお受けやすく、総䜓的な損害負担の増加を芋られたす。 さらに、匊瀟は2016幎初めに目立った「W2 request」キャンペヌンに類䌌したBEC攻撃の時期的な倉皮を匕き続き怜知しおいたすが、これらは比范的頻床は䜎いたたです。

アングラヌのフィッシングが完党自動化に

昚幎、アングラヌのフィッシングが、暙的の広がり、たたそれが䜿甚する゜ヌシャル゚ンゞニアリング技術の深さずもに成長したした。 しかしこういった攻撃ぱクスプロむトやフィッシングツヌルキットに共通しお芋られるような自動化のレベルには達しおいたせん。2016幎、コピヌ&ペヌストの゚ラヌや、文法やスペルのミス、メッセヌゞに䜿われた間違ったブランド名、その他、人間が手䜜業で行っおいる印ずなる共通する間違いが未だに芋受けられたす。 2017幎は、攻撃者は自動化ず、攻撃技術を向䞊させるために自然蚀語凊理NLPの簡単なレベルを実装しおくるず匊瀟は予枬しおいたす。 自動化が増えるこずで、攻撃者が暙的をブランドに拡匵し、各キャンペヌンでメッセヌゞを送れる被害者の数を拡倧しおくるこずを、匊瀟は監芖する必芁がありたす。 攻撃者は垞に補品ロヌンチに気付く胜力を瀺しおおり、゜ヌシャルサポヌトチャネルにたくさんのコミュニケヌションが予想される時に圌らのキャンペヌンをロヌンチできたす。拡匵可胜なリ゜ヌスが倚いこずから、匊瀟はこれが2017幎には増えるず予枬しおいたす。

゜ヌシャルメディアを介した攻撃のペヌスは増え続け、新しいフロンティアを開拓

゜ヌシャルメディアの過床な成長により、゜ヌシャルメディアプラットフォヌムに芋られる攻撃の同様な急速成長に、同時進行する゜ヌシャルメディアを䟵入経路ずしお䜿甚する攻撃の進化も䌎っお、新しい道を切り開いおいたす。 ゜ヌシャルメディア䞊の攻撃はかなり高い率のROIを提䟛するため、匊瀟は攻撃の成長率が2017幎には高たるこずを予想しおいたす。 特に、2017幎に匊瀟が予枬しおいるこず:

  • ゜ヌシャル詐欺ずフィッシングにおける察前幎比100%以䞊の成長
  • ゜ヌシャルメディアスパムにおける察前幎比500%以䞊の成長
  • 詐欺行為ず停造゜ヌシャルアカりントを䜿甚した停造行為の著しい増加
  • ゜ヌシャルメディアアカりント、停造モバむルアプリ、䞍正りェブサむト、なりすたしメヌルを䜿甚する統合的な詐欺技術の著しい増加

2017幎に特に照準ずなっおいる゜ヌシャルメディアプラットフォヌムのひず぀はSnapchatです。 Snapchatは今話題沞隰の゜ヌシャルネットワヌクやコミュニケヌションのプラットフォヌムのひず぀ですが、ただ今のずころは攻撃者は䞻芁な攻撃を継続しおこのプラットフォヌムに実装しおいたせん。 2017幎には、メゞャヌなキャンペヌンの数が倧きな成功を収めるか、あるいは、抂念実蚌POCコヌドが䜿えるようになり、プラットフォヌムの倧きなセキュリティの脆匱性が芋぀かるだろうず予枬しおいたす。

加えお、゜ヌシャルな支払いプラットフォヌムがおそらく、2017幎には持続的な攻撃に遭うでしょう。 珟圚の゜ヌシャルメディアプラットフォヌムがどんどん高床になるに぀れ、その倚くFacebook、Wechat、Line、他は支払いサヌビスをロヌンチしおいたす。 このようなサヌビスは、それらのプラットフォヌムの゚コシステムの機胜が充実しおくるほど、取匕の数も増加しおいたす。 2017幎には、この゚コシステムの匷化ず取匕量が、ハッカヌの気を匕き、脆匱性の面でも、゜ヌシャル゚ンゞニアリングの芳点でも、支払いプラットフォヌムは暙的型攻撃になりやすくなるでしょう。

モバむルの脅嚁: ランプの粟がやっおくる

2016幎はモバむル脅嚁の状況における分岐点の幎ずなりたした。人気アプリの悪意のあるコピヌ版のリスクや、認可のないアプリを配信するサむドロヌディングの䜿甚の増加、たたモバむルデバむスの暙的型攻撃ツヌルの手に入りやすさが連動しお、モバむルデバむスやそれを䜿う人間はPCず同じように攻撃に察しお脆匱だずいう延々ず続く疑念を取り払いたした。こういったリスクは未だによく理解されおいないため、もっず疑念は薄らいでいるでしょう。 2017幎には、Pegasusモバむルデバむス攻撃キットず付属する「Trident」脆匱性のようなれロデむ攻撃は、反察制掟を暙的にするを囜家支揎型のアクタヌに限られなくなり、䌚瀟や個人に圱響するようになるでしょう。 これらやその他のツヌルを利甚しお、サむバヌ犯眪者はどんどんSMSやiMessageシステムを䜿っお悪意のあるURLやれロデむ攻撃すら配信しおくるでしょう。  これらは、銀行アカりントパスワヌドやデビットカヌドのフィッシングなど、埓業員や経営偎ぞの攻撃も含め、広範囲にわたるようになり、たた暙的化を増すでしょう。 同時に、悪意のあるリスクの高いアプリのカテゎリは拡匵されお詐欺アプリを含むようになり、ナヌザヌは瀟亀䞊、意図された䌚瀟からではないアプリをむンストヌルするように操䜜されおしたいたす。 ã“ういったアプリはモバむルデバむスを感染するように蚭蚈されおいるか、単玔に合法的な䌚瀟のブランドを䜿っおナヌザヌを隙しお䞍正なクレゞットカヌド賌買を行わせたり、䞍正な広告をクリックさせたりしお利益を埗るために蚭蚈されおいたす。

囜家が支揎する攻撃は増加し、ハッキングずデヌタ挏掩を越えお拡匵

新しいアメリカ倧統領政暩により、取匕から防衛たで、様々な゚リアのアメリカの政策の分野に数倚くの未知の郚分がもたらされおいたす。 次回のフランスの遞挙や、他のペヌロッパ諞囜の遞挙も、䌌たようなレベルの䞍確実性をもたらす可胜性がありたす。 その結果、2017幎は、囜家支揎型のサむバヌ攻撃ず、特に、様々な囜からアメリカ政府の各所を暙的ずする耇雑なステルス䟵入APTずもいうが、比范的静かな䞭囜の囜家支揎を受けたアクタヌによる新しいアクションも含め、再開するこずを匊瀟は予枬しおいたす。 11月9日に報告されたキャンペヌンが瀺しおいるように、メヌルは匕き続き第䞀の䟵入経路ずしおデヌタにアクセスしそうな個人や組織を暙的にしたす。これは、倖囜は新しいアメリカやペヌロッパ政暩の倖亀䞊たた取匕亀枉の政策や蚈画を理解し、予枬するために圹立぀でしょう。 さらに、囜家支揎型のサむバヌ攻撃の性質は、機密情報の盗甚や業界のスパむ行為を越えおかなり拡倧したす。 ドキシング、デヌタ盗甚、気たずい状況になる内容の開瀺、既に数カ囜で提瀺された停情報の効果を䜿っお、サむバヌ攻撃を䜿甚しお情報を盗むよう仕掛ける政府が増えるようになり、゜ヌシャルメディアやニュヌスアりトレットを掻甚しお囜家の䞍和や混乱を起こし、互いの関心の発展を劚げる可胜性を垯びおいたす。 ゜ヌシャルメディアの分野では、囜家支揎型のネタが䜿われ反䜓制や批評の暙的にしおおり、䞭倮および東ペヌロッパではある実践が既にきちんず蚘録され、アメリカでの遞挙前の数ヶ月間にアメリカでもその蚌拠が芋られおいたす。 2017幎は、これがもっず広く採甚され、もっず積極的に様々な囜家アクタヌが公開蚎論や政策に圱響を䞎えるために行うず芋られたす。