短時間で影響を広げる国家主導のサイバー攻撃者グループ(CrowdStrike)
CrowdStrikeは、「2019年版 CrowdStrikeグローバル脅威レポート:攻撃者グループが身につけたノウハウとスピードの重要性」を発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
レポートによると、サイバー攻撃者グループの「ブレイクアウトタイム」の上位ランキングは次の通り。
・ロシアの国家主導攻撃者「Bears」:18分49秒
・北朝鮮の国家主導攻撃者「Chollimas」:2時間20分14秒
・中国の国家主導攻撃者「Pandas」:4時間26秒
・イランの国家主導攻撃者「Kittens」:5時間9分4秒
・サイバー犯罪者「Spiders」:9時間42分23秒
また、2018年のサイバー攻撃のトレンドとして、大規模組織にランサムウェアを展開することを目的に、標的型攻撃の手法で侵入を試みる「Big Game Hunting」の増加や、能力の高いサイバー犯罪者グループが協力して行うサイバー犯罪の増加、マルウェアを使わない侵入のターゲットリストの上位にメディア、テクノロジー、学術機関がランクされていることなどを挙げている。特に、中国のサイバー犯罪グループによる活動が加速しているという。
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)
2024 年 1 月に公開された、任意のファイルの読み取りが可能となる Jenkins の脆弱性に対するエクスプロイトコードが公開されています。
-
今日もどこかで情報漏えい 第22回「2024年2月の情報漏えい」プロモーションではなかった 公式 X への攻撃
2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。
-
人かAIか? 生成方法別フィッシングメール打率比較
類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。