減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表 | ScanNetSecurity
2024.05.22(水)

減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表

 日本プルーフポイント株式会社は7月19日、年次レポート「Human Factor 2023(サイバー攻撃チェーンで狙われる人的要因分析)」の日本語版を発表した。

調査・レポート・白書・ガイドライン
APTの攻撃者とその攻撃キャンペーン件数

 日本プルーフポイント株式会社は7月19日、年次レポート「Human Factor 2023(サイバー攻撃チェーンで狙われる人的要因分析)」の日本語版を発表した。

 「Human Factor 2023」レポートは、プルーフポイントが2022年1月1日から12月31日に世界中で収集したメール、クラウド、モバイルコンピューティングにわたるグローバルサイバーセキュリティ データセットをProofpoint Nexus Threat Graphで分析したもの。同レポートでは、ユーザーリスクの3つの主要な要素(脆弱性、攻撃、権限)のうち、現代のサイバー攻撃を非常に危険にしているテクノロジーと人の心理の組み合わせに焦点を当て、脅威環境全体の新たな展開を掘り下げている。

 同レポートによると、約30年にわたりマルウェアの配布手段として利用されてきたOfficeマクロは、マイクロソフトがWebからダウンロードしたファイルの取り扱い仕様を変更したことで、利用が減少し始めたが、攻撃者はこの更新をきっかけに、標的を攻撃するための別の手法を模索するようになり、様々な実験が続けられている。

 2022年は、攻撃者が一見無害なメッセージを送信することから始まる「会話型スミッシング」や「Pig Butchering(豚のブッタ切り詐欺、ロマンス詐欺)」脅威が急増し、モバイル界では12倍に増加と、2022年に最も急成長している。電話を用いたサポート詐欺(TOAD:Telephone-Oriented Attack Delivery)は、ピーク時には月間1,300万メッセージに達している。

 SocGholish(TA569)は、自動ダウンロードと偽のブラウザ アップデート警告を含む新しい配布方法でウェブサイトを感染させることで、メッセージ件数の多いマルウェアのトップ5となっている。SocGholishのマルウェアを置いているサイトの多くは、マルウェアを置かれていることに気づいておらず、マルウェアの配信をさらに拡散させている。

 クラウドテナントの94%が毎月、狙い撃ちの攻撃または総当たり攻撃のいずれかに狙われており、2023 年に入って、データの総当たり攻撃、特にパスワードスプレー攻撃の数は月平均4,000万件から 2億件近くまで増加している。

 一般企業や政府のスパイ活動を行うロシア系のAPT(Advanced Persistent Threat)攻撃グループ TA471 による大規模攻撃キャンペーンがAPTメッセージの件数で第1位となり、また中国国家と結びついたAPTの攻撃者 TA416は最もアクティブなグループに属し、TA416による新たな重要攻撃キャンペーンは、ロシアとウクライナ戦争の開始と同時に起こり、難民・移民サービスに関連したヨーロッパの外交機関を標的とするなど、金銭目的のサイバー犯罪が脅威の大部分を占める一方、異常値的なAPT攻撃が1回でもあると、大きな影響を与える可能性があることが明らかになった。

 日本プルーフポイント チーフ エバンジェリストの増田幸美氏は「多くの攻撃グループがさまざまな新しい攻撃テクニックを試していることも観測されていますが、攻撃者は “人”の脆弱性を標的にし続けていることに変わりはありません」とコメントしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  2. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  3. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  4. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  5. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  6. フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

  7. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  10. 「UTM 理解していない」半数

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×