ソフォス、最新のアクティブアドバーサリーレポートを公開:2023年にSophos Incident Responseチームが対処した攻撃でリモートデスクトッププロトコルが悪用された割合は90%に達する
- 2024年04月23日 13:00:00
- マネー
- Dream News
- コメント
<<報道資料>>
ソフォス株式会社
ソフォス、最新のアクティブアドバーサリーレポートを公開:2023年にSophos Incident Responseチームが対処した攻撃でリモートデスクトッププロトコル(RDP)が悪用された割合は90%に達する
~2020年から公開している過去のアクティブアドバーサリーレポートと比較して、2023年におけるRDPの不正使用は前例のない水準で増加。攻撃者が最初にネットワークを侵害するために最も多く利用した方法は外部リモートサービス~
サイバー攻撃から企業を守る革新的なセキュリティソリューションを開発・提供するグローバルリーダーであるソフォス(日本法人:ソフォス株式会社(東京都港区 代表取締役 中西 智行)は本日、高度なスキルを有し手動で攻撃を実行するアクティブアドバーサリーについて分析した「2024年上半期ソフォスアクティブアドバーサリーレポート」を公開しました。このレポートは、Sophos X-OpsのIncident Responseチームが2023年に対応した150件以上のインシデント対応(IR)ケースを分析し結果をまとめたものであり、サイバー犯罪者が、Windowsシステムでリモートアクセスを確立する一般的な方法であるリモートデスクトッププロトコル(RDP)を悪用する攻撃が90%を占めたことを明らかにしています。ソフォスが2021年にアクティブアドバーサリーレポートの公開を開始して以来、RDPを悪用するケースが最も多く発生しました。
RDPのような外部リモートサービスは、攻撃者が最初にネットワークに侵入するために利用する最も一般的な方法であり、2023年のインシデント対応の65%において、初期アクセスの方法として悪用されていました。2020年にアクティブアドバーサリーレポートの公開を開始してから、外部リモートサービスはサイバー犯罪者による初期アクセスの方法として、最も多く利用されています。防御側の企業は、これらのリモートサービスの管理に優先的に取り組んで、サイバー攻撃のリスクを軽減しなければなりません。
ソフォスのフィールドCTOであるJohn Shierは、RDPなどのリモートサービスのリスクについて次のように述べています。「外部リモートサービスは、多くの企業にとって必要なものですが、大きなリスクがつきまといます。攻撃者は、これらのサービスが脆弱であることを把握しており、ネットワークに侵入するために積極的にこれらのサービスを悪用しています。このリスクを十分に検討して軽減策を講ずることなくサービスを利用していると、必然的にセキュリティが侵害されることになります。攻撃者が、インターネットに直接接続されているRDPサーバーを発見して侵入するまでには時間はかかりません。また、適切な対策を講じていなければ、社内のActive Directoryサーバーにも簡単にアクセスされてしまいます」
Sophos X-Opsが対応したある顧客のケースでは、攻撃者は6か月間で4回もその企業を攻撃することに成功しています。これらの攻撃の起点はすべて、インターネットに接続しているRDPポートになっていました。この攻撃者はネットワークに侵入した後にラテラルムーブメントを行い、悪意のあるバイナリをダウンロードし、エンドポイントプロテクションを無効にし、リモートアクセスを確立していました。
認証情報の侵害と脆弱性の悪用は、依然として最も一般的な攻撃の根本原因となっています。しかし、昨年8月に公開された「テクノロジーリーダー向けのアクティブアドバーサリーレポート」によると、同年の上半期には、認証情報が侵害されるケースが初めて脆弱性を上回り、最も多く発生した攻撃の根本原因となりました。この傾向は2023年の下半期も継続し、認証情報の侵害が一年を通じたインシデント対応ケースの50%以上の根本原因となりました。2020年から2023年までのアクティブアドバーサリーのデータを累積してみると、認証情報の侵害は、一貫して最も多い攻撃の根本原因であり、全インシデント対応ケースの約3分の1に関連しています。長年にわたって、侵害された認証情報がサイバー攻撃に頻繁に使用されているにもかかわらず、2023年にソフォスのインシデント対応チームが対応したケースの43%で多要素認証が構成されていませんでした。
脆弱性の攻撃は、2023年の単年および2020年から2023年までの累積データを分析した結果の両方で、攻撃の根本原因として2番目に多くなっており、インシデント対応ケースの16%と30%をそれぞれ占めていました。
John Shierは、次のように述べています。「リスク管理は攻撃を受ける前に積極的に実施すべきプロセスです。リスクを適切に管理している組織は、適切に管理していない組織よりも、執念深い攻撃者からの絶え間ない脅威に直面した場合でも、サイバー攻撃の被害を軽減しています。セキュリティリスクを管理する上で重要なのは、リスクを特定し、優先順位を付けるだけでなく、情報に基づいて行動することです。しかし、インターネットに直接接続しているRDPなどの特定のリスクは、あまりにも長い間放置されており、組織を悩ませ続けており、攻撃による組織への侵入を簡単に許しています。インターネットに直接接続している脆弱なサービスを減らし、認証を強化することによってネットワークを保護すれば、組織の安全性を全体的に高めることができ、サイバー攻撃を防ぐことが可能になります」
2024年上半期のアクティブアドバーサリーレポートは、世界各国の26の業界における150件以上のインシデント対応の調査に基づいて作成されています。米国、カナダ、メキシコ、コロンビア、英国、スウェーデン、スイス、スペイン、ドイツ、ポーランド、イタリア、オーストリア、ベルギー、フィリピン、シンガポール、マレーシア、インド、オーストラリア、クウェート、アラブ首長国連邦、サウジアラビア、南アフリカ、ボツワナの23カ国にある組織が調査の対象となりました。
現在のサイバー攻撃者の状況についての詳細については、Sophos.comにアクセスして、「2024年上半期ソフォスアクティブアドバーサリーレポート」(https://news.sophos.com/ja-jp/2024/04/03/active-adversary-report-1h-2024-jp/)をご覧ください。
●詳細情報
* パッチが適用されていない脆弱性のランサムウェア攻撃における役割
https://news.sophos.com/ja-jp/2024/04/03/unpatched-vulnerabilities-the-most-brutal-ransomware-attack-vector-jp/
* 防御側の企業にとってRDPが大きな問題である理由とRDPの問題への対策
https://www.youtube.com/watch?v=dmzfBSs02lA&list=PLW9m2f_dtUOVVita1zUhzv4T-VSzxUAUZ
* 「ソフォス脅威レポート2024年版:現在主流のサイバー犯罪」で解説している中小企業が直面する最大のサイバー犯罪の脅威
https://news.sophos.com/ja-jp/2024/03/12/2024-sophos-threat-report-jp/
* 急速に変化する脅威環境の中で、防御側の組織がサイバー攻撃に対抗する方法(「セキュリティ担当者向けのアクティブアドバーサリーレポート2023年版」)
https://news.sophos.com/ja-jp/2023/11/14/active-adversary-for-security-practitioners-jp/
* 攻撃者の滞留時間の減少、攻撃者の行動と手法の変化(テクノロジーリーダーのための2023年版アクティブアドバーサリーレポート」
https://news.sophos.com/ja-jp/2023/08/23/active-adversary-for-tech-leaders-jp/
* 150件以上のソフォスのインシデント対応事例を分析し、変化を続ける攻撃者の行動、手法、戦術を明らかにした「ビジネスリーダーのためのアクティブアドバーサリーレポート2023年版」
https://news.sophos.com/ja-jp/2023/04/25/2023-active-adversary-report-for-business-leaders-jp/
* Sophos X-Opsのブログ(https://news.sophos.com/ja-jp/category/threat-research/)をご覧いただき、Sophos X-Ops(https://www.sophos.com/ja-jp/x-ops)と画期的な脅威リサーチ(https://www.sophos.com/ja-jp/x-ops)の詳細をチェックしてください。
●ソフォスについて
ソフォスは、組織をサイバー攻撃から守るDetection and Response (MDR) サービスやインシデント・レスポンス・サービスのほか、幅広いエンドポイント、ネットワーク、電子メール、およびクラウドのセキュリティ技術群を含む高度なサイバーセキュリティ・ソリューションを開発・提供する世界的なリーダーです。ソフォスは、サイバーセキュリティに特化した最大級のプロバイダーとして、全世界で50万以上の組織と1億人以上のユーザーを、アクティブアドバーサリー、ランサムウェア、フィッシング、マルウェアなどから保護しています。ソフォスのサービスと製品は、クラウドベースの管理コンソールSophos Centralに接続され、3つのサイバーセキュリティ専門家チームから構成される脅威インテリジェンス組織であるSophos X-Opsの支援を受けています。Sophos X-Opsのインテリジェンスは、ソフォスの適応型サイバーセキュリティエコシステムのあらゆる場所で最適な形で活用できます。このエコシステムには一元的なデータレイクが含まれ、顧客、パートナー、開発者、他のサイバーセキュリティおよび情報テクノロジーベンダーは豊富なオープンAPIセットを活用して、このデータレイクにアクセスできます。ソフォスは、フルマネージドのターンキーセキュリティソリューションを必要としている組織にサービスとしてのサイバーセキュリティを提供しています。企業や組織は、ソフォスのセキュリティオペレーションプラットフォームを使用して直接サイバーセキュリティを管理することも、脅威の検出や修復についてもソフォスのサービスを利用して社内チームの能力を補完するハイブリッドなアプローチを採用することもできます。ソフォスは、世界各国のリセラーパートナーやMSP(マネージドサービスプロバイダー)から製品およびサービスを販売しています。ソフォスの本社は英国オックスフォードにあります。詳細についてはwww.sophos.com(日本語サイト:https://www.sophos.com/ja-jp.aspx)をご覧ください。
●報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
「うわすげぇかっこう」三上悠亜“透けまくり”中身「丸見え」ショットに悶絶殺到「たまらない」
石破首相が商品券配布 「かばいようがない」与党からも厳しい声
トランプ氏、関税引き上げの考え「曲げるつもりない」 市場に不安
大谷翔平選手のホームラン・勝利投手で割引おむすび!ファミマが新キャンペーン
直川貴博アナウンサー「どなたかの生きやすさに繋がる仕事できたら」セント・フォース入りを発表
ゼレンスキー大統領、プーチン氏は「戦争を続けたがっている」と非難
ドジャースが日本に到着したその日のうちに非公開練習をしていた!球団SNSでその様子を公開
カブスは日本満喫 神田明神で今永昇太はっぴ姿でスピーチ&チームパーティーで着物姿の奥さまたち
石破首相が商品券配布 最側近の赤沢氏「詳細は承知していない」
ニュージーランド航空、ニューヨークJFK空港の新T1乗り入れ
「び、美人」「満島ひかりさんかと」57歳落語家の妻“驚異の美貌”にネット騒然「若ッ!」
aiko「どうか震源地が東京でありますように」投稿の真意説明に感謝相次ぐ、東日本大震災から14年
山瀬まみ アイドル時代の給料を告白 かまいたち山内「えっ」と絶句
【韓流】スケスケ過ぎて形が丸見え? BLACKPINKのJENNIE、米公演衣装「中が…」
堀江貴文氏、現在の“衝撃の総資産額”を告白 ”フジ買収”にも言及 三崎優太氏驚き
「殺人はダメなんだけれど」配信女性刺殺報道での“前置き”に作家が私見「みんな心の中で…」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
眞鍋かをり「私の妹としてたくさんの思い出を作ってくれた」家族の死を報告
火将ロシエル、刺激的なチャイナドレス姿披露「見えないところが見えてる!」「歴代最高露出」
「うわすげぇかっこう」三上悠亜“透けまくり”中身「丸見え」ショットに悶絶殺到「たまらない」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
吉田沙保里、大久保嘉人との不倫疑惑を一蹴するも冷ややかな声
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
【おすすめアニメ50選】完結済み!定番から最新作まで!
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
日韓コンビYouTuberトッポギ侍が店頭の化粧品を鼻に入れて大炎上
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
68歳大物芸人、生放送で2歳下芸人を突如グーパンチで殴る スタジオ騒然「ゴン!」と鈍い音
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!

「うわすげぇかっこう」三上悠亜“透けまくり”中身「丸見え」ショットに悶絶殺到「たまらない」
石破首相が商品券配布 「かばいようがない」与党からも厳しい声
トランプ氏、関税引き上げの考え「曲げるつもりない」 市場に不安
大谷翔平選手のホームラン・勝利投手で割引おむすび!ファミマが新キャンペーン
直川貴博アナウンサー「どなたかの生きやすさに繋がる仕事できたら」セント・フォース入りを発表
ゼレンスキー大統領、プーチン氏は「戦争を続けたがっている」と非難
ドジャースが日本に到着したその日のうちに非公開練習をしていた!球団SNSでその様子を公開
75歳大物芸人「今月みんなが会いに来てくれる…俺長くないの?」とのつぶやきに反響続々
カブスは日本満喫 神田明神で今永昇太はっぴ姿でスピーチ&チームパーティーで着物姿の奥さまたち
石破首相が商品券配布 最側近の赤沢氏「詳細は承知していない」