CrowdStrike、2021年版「脅威ハンティング報告書」を公表
クラウドストライク 株式会社は10月5日、年次報告書「Nowhere To Hide, 2021 Threat Hunting Report: Insights from the CrowdStrike Falcon OverWatch Team(敵に逃げ場なし、2021年版脅威ハンティング報告書:CrowdStrike Falcon OverWatchチームによる洞察)」を公開した
本報告書には、CrowdStrikeのマネージド脅威ハンティングチームであるFalcon OverWatchの脅威データと、Intelligenceチーム及びServicesチームからの情報が含まれ、最新の脅威情勢の詳細や注目すべき攻撃者の振る舞いと戦術、サイバーレジリエンスを強化するための提案事項がまとめられている。
本報告書では、数量とスピードが爆発的に上昇した攻撃者の活動に注目、CrowdStrikeの脅威ハンターはすべての業界と地域で侵害の試みが60%の割合で増加したことを明らかにしている。また、侵入者が最初の侵害ポイントからネットワーク内の他のシステムへと侵害を拡大し始めるまでに要する時間が、2020年の3分の1に相当する、1時間32分へと大幅に短縮したことを報告している。
その他、本報告書では、中国、北朝鮮、イランを拠点とする攻撃者グループによる標的型侵害活動が大多数を占めることや、通信業界を標的とするインタラクティブ型侵害が大幅に増加したこと、最も活発なサイバー犯罪グループはランサムウェア「Ryuk」や「Conti」を用いた標的型攻撃を展開する「WIZARD SPIDER」であること、仮想通貨の価格上昇と相関しインタラクティブ型侵害でクリプトジャッキングを用いる攻撃例が前年比で100%増加していることなどを報告している。
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)
2024 年 1 月に公開された、Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。攻撃者は当該脆弱性の悪用により、一般権限での侵入に成功した OS の管理者権限が奪取可能です。Linux カーネルのアップデートにより対策してください。
-
訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績
彼は英国王立協会のフェローでもあり、ニュートン、ダーウィン、ホーキング、チューリングが名を連ねる「知の殿堂」入りを果たしていた。
ピアツーピアシステムとハードウェアの耐タンパー性における草分け的存在である彼は、チップや銀行の暗証番号カードなどの安全な設計に長年取り組み大きな影響を与えた。そして、ATM におけるセキュリティ上の欠陥を公表するというアンダーソンの取り組みにより、世界中で ATM の設計が変更されることとなった。 -
ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。