減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表 | ScanNetSecurity
2024.05.02(木)

減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表

 日本プルーフポイント株式会社は7月19日、年次レポート「Human Factor 2023(サイバー攻撃チェーンで狙われる人的要因分析)」の日本語版を発表した。

調査・レポート・白書・ガイドライン
APTの攻撃者とその攻撃キャンペーン件数

 日本プルーフポイント株式会社は7月19日、年次レポート「Human Factor 2023(サイバー攻撃チェーンで狙われる人的要因分析)」の日本語版を発表した。

 「Human Factor 2023」レポートは、プルーフポイントが2022年1月1日から12月31日に世界中で収集したメール、クラウド、モバイルコンピューティングにわたるグローバルサイバーセキュリティ データセットをProofpoint Nexus Threat Graphで分析したもの。同レポートでは、ユーザーリスクの3つの主要な要素(脆弱性、攻撃、権限)のうち、現代のサイバー攻撃を非常に危険にしているテクノロジーと人の心理の組み合わせに焦点を当て、脅威環境全体の新たな展開を掘り下げている。

 同レポートによると、約30年にわたりマルウェアの配布手段として利用されてきたOfficeマクロは、マイクロソフトがWebからダウンロードしたファイルの取り扱い仕様を変更したことで、利用が減少し始めたが、攻撃者はこの更新をきっかけに、標的を攻撃するための別の手法を模索するようになり、様々な実験が続けられている。

 2022年は、攻撃者が一見無害なメッセージを送信することから始まる「会話型スミッシング」や「Pig Butchering(豚のブッタ切り詐欺、ロマンス詐欺)」脅威が急増し、モバイル界では12倍に増加と、2022年に最も急成長している。電話を用いたサポート詐欺(TOAD:Telephone-Oriented Attack Delivery)は、ピーク時には月間1,300万メッセージに達している。

 SocGholish(TA569)は、自動ダウンロードと偽のブラウザ アップデート警告を含む新しい配布方法でウェブサイトを感染させることで、メッセージ件数の多いマルウェアのトップ5となっている。SocGholishのマルウェアを置いているサイトの多くは、マルウェアを置かれていることに気づいておらず、マルウェアの配信をさらに拡散させている。

 クラウドテナントの94%が毎月、狙い撃ちの攻撃または総当たり攻撃のいずれかに狙われており、2023 年に入って、データの総当たり攻撃、特にパスワードスプレー攻撃の数は月平均4,000万件から 2億件近くまで増加している。

 一般企業や政府のスパイ活動を行うロシア系のAPT(Advanced Persistent Threat)攻撃グループ TA471 による大規模攻撃キャンペーンがAPTメッセージの件数で第1位となり、また中国国家と結びついたAPTの攻撃者 TA416は最もアクティブなグループに属し、TA416による新たな重要攻撃キャンペーンは、ロシアとウクライナ戦争の開始と同時に起こり、難民・移民サービスに関連したヨーロッパの外交機関を標的とするなど、金銭目的のサイバー犯罪が脅威の大部分を占める一方、異常値的なAPT攻撃が1回でもあると、大きな影響を与える可能性があることが明らかになった。

 日本プルーフポイント チーフ エバンジェリストの増田幸美氏は「多くの攻撃グループがさまざまな新しい攻撃テクニックを試していることも観測されていますが、攻撃者は “人”の脆弱性を標的にし続けていることに変わりはありません」とコメントしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  4. カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表

  5. 警察庁 2022年サイバー空間をめぐる脅威公表、ランサムウェア被害右肩上がり

  6. 不正アクセス後にとった行動 ~ 3位 盗み見 2位 不正購入

  7. 少年の非行について直接の原因・動機は「所有・消費目的」が67.0%で最多(警察庁)

  8. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×