ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 | ScanNetSecurity
2024.04.28(日)

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

調査・レポート・白書・ガイドライン
2023年上半期のハイライト

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

 同レポートでは、FortiGuard Labsチームが2023年上半期に確認されたサイバー犯罪活動を分析し、脅威に関する攻撃戦術の注目すべきトレンド、ネットワークの保護に役立つ実用的なヒント等を解説している。

 FortiGuard Labsでは、ランサムウェア亜種が数年前から大幅に増加したと指摘しているが、実際に2023年上半期にランサムウェアが検知された組織は5年前の同時期の22%より減少し13%となっている。FortiGuard Labsではこの減少について、攻撃が高度化し、攻撃者が攻撃あたりの投資利益率(ROI)を高くしようと考え、ランサムウェアやその他の攻撃がこれまで以上に標的型になっているというトレンドを裏付けるものであるとしている。調査によると、ランサムウェアの検知数が上下する状態が続いており、2023年上半期末に2022年末の13倍を記録したが、前年同期と比較すると、全体として減少傾向が続いている。

 同社では当初から、中心メンバーとしてEPSS(Exploit Prediction Scoring System:エクスプロイト予測スコアリングシステム)を支援し、エクスプロイト活動データの提供を続けている。同プロジェクトでは、多くのデータソースを活用して、実際に脆弱性が悪用される可能性の予測を目指している。

 FortiGuard Labsで、エクスプロイトが検知された11,000以上の公開された脆弱性に関する6年間のデータを分析したところ、EPSSスコアが高(深刻度が上位1%)に分類されたCVEが7日以内に悪用される可能性は、他の脆弱性の327倍であることが判明した。同レポートではこの分析結果について、CISOやセキュリティチームに標的型攻撃の兆候を早い段階で示しているとし、セキュリティチームがパッチ適用の優先度を体系的に判断し、組織のリスクを最小化するのに活用できるとしている。

 FortiGuard Labsのグローバル脅威インテリジェンス担当の主席セキュリティストラテジスト兼バイスプレジデント、Derek Manky氏は、「フォーティネットのFortiGuard Labsは、レッドゾーンや新しいEPSS(Exploit Prediction Scoring System)分析などの革新的で実用的なインテリジェンスを提供し続けることで、セキュリティチームによるプロアクティブなパッチ適用の優先度の判断とこれまで以上に迅速な脅威へのレスポンスを支援します」とコメントしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  2. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  3. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

    JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  4. 「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開

  5. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  6. IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

  7. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  8. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  9. SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に

  10. 中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×