Netskopeの調査により、侵入経路が特定されたマルウェアの66%が国家支援型の攻撃グループと関連していることが判明

資金調達データ

  • 関連ワードクラウド, サイバー攻撃, セキュリティ, マルウェア, 国家支援型
  • 配信日2024年10月28日 13時00分

資金調達ニュースの概要

Netskopeの調査によると、過去1年間において、同社の顧客を標的としたマルウェアの66%が国家支援型の攻撃グループに関連していることが明らかになりました。このデータは、特に北朝鮮が主導するサイバー攻撃が最も多く、次いで中国、ロシアが続くという動向を示しています。北朝鮮の攻撃は主に金銭目的で行われており、サイバー犯罪や暗号資産の窃盗が主流です。一方、ロシアと中国は、特定の価値の高い標的や重要なインフラを狙った攻撃戦略を展開しており、その手法やターゲットには顕著な違いがあります。この調査は、クラウドアプリケーションを通じて広がるマルウェアの脅威が顕著であることを強調しており、企業はセキュリティ対策を強化する必要があるとしています。

資金調達ニュースの背景(推測)

この調査の発表は、世界各国でのサイバーセキュリティに関する懸念の高まりの中で行われました。特に、国家間の緊張が高まる現在、サイバー攻撃は“静かな戦争”として位置づけられることが増えています。各国の政府がサイバー能力を強化し、経済的または戦略的な目標を達成しようとする中で、企業の情報セキュリティに対する脅威も増す一方です。特に、北朝鮮のような国家はサイバー犯罪を資金調達の手段として利用しており、その攻撃が一般企業や個人にまで広がる可能性があることがリスク要因となっています。

また、クラウドコンピューティングの普及により、企業はさまざまなクラウドアプリケーションを利用していますが、これが新たな攻撃経路を生む背景となっています。Netskopeの調査では、ダウンロードされるマルウェアの約50%が一般に広く利用されているクラウドアプリケーションから拡散されていることが報告されており、企業はこの点に特に注目する必要があります。この現象は、企業がクラウドサービスを活用する際のセキュリティリスクを軽視できないことを示しています。

資金調達ニュースから参考にすべきポイント(推察)

この調査結果から得られる重要なポイントは、企業は現在のサイバーセキュリティ環境において、自社が直面している脅威を理解し、その特性に応じて対策を講じる必要があるということです。特に、国家支援型の攻撃は、ターゲットを絞った非常に計画的かつ戦略的な攻撃であるため、その影響は単なるマルウェア感染以上のものになる可能性があります。企業はリスク評価を行い、攻撃者の動機や手法を理解することで、事前の措置を講じることが重要です。

加えて、クラウドアプリケーションを通じた攻撃の増加を受け、企業は自社のクラウドセキュリティ戦略を再評価しなければなりません。Netskopeのデータによれば、OneDriveやGitHubなどの一般的なプラットフォームがマルウェア配布に使われており、これらの利用はますます多くなっています。このため、企業はクラウド管理、データアクセス制御、ユーザー教育を強化することが求められます。

さらに、企業は自社のサイバー防御の強化に向けて、ゼロトラストアーキテクチャの導入を検討することが賢明です。これは、信頼のない環境であっても厳格にアクセス制御を行うことで、攻撃者の侵入を防ぐ役立ちます。また、AIや機械学習技術を活用した脅威検出システムを導入することにより、早期発見と迅速な対応が可能となります。

最後に、国家レベルのサイバー攻撃は、単に技術的な問題だけでなく、経済や政治の背景も含む複合的な要因であることから、企業は業界のトレンドや国際情勢に敏感であるべきです。不確実性が高まる今の時代において、さらなる情報共有や協力を通じた防御力の向上が必要です。このように、Netskopeの調査から得られる教訓は、企業経営者や財務担当者が注視すべき重要なポイントを提供しています。

Netskopeの調査により、侵入経路が特定されたマルウェアの66%が国家支援型の攻撃グループと関連していることが判明Netskope Japan株式会社2024年10月28日 13時00分2セキュアアクセスサービスエッジ(SASE)のリーディングカンパニーであるNetskope(以下ネットスコープ)の調査研究部門でありクラウド関連の脅威を中心に独自のリサーチを行うNetskope Threat Labsは、過去1年間にNetskopeの顧客を標的としたマルウェアのうち、66%が国家の資金提供を受けた攻撃グループと関連していることを明らかにしました。

主な調査結果は以下の通りです。

現在、マルウェア攻撃で最大の割合を占めているのは北朝鮮で、2位は中国、3位はロシアです。

北朝鮮は、軍事計画の資金源としてサイバー犯罪と暗号資産の窃盗を盛んに行っており、マルウェア攻撃の大部分をその2つが占めています。

ロシアと中国は、破壊工作に焦点を当てた戦略を採用しており、その証拠に活動の痕跡はほとんど残されていません。

マルウェア攻撃では、北朝鮮の脅威グループが最大の割合を占め、中国とロシアのグループがそれぞれ2位、3位と続いています。中でも、クラウドアプリケーションを侵入および流出経路に利用する攻撃が増加しています。

Netskope Threat Labsは北朝鮮、中国、ロシアが、それぞれ違う目的でサイバー攻撃を行っており、その結果、各x国の攻撃の手法や規模が大きく異なっていることを明らかにしました。

現在、世界中のマルウェア攻撃で最も大きな割合を占めているのは、北朝鮮です。ロシアや中国とは異なり、北朝鮮のサイバー活動は主に金銭目的で、サイバー犯罪や暗号資産の窃盗を通じて軍事計画の資金調達を行っています。そのため、北朝鮮は利益を最大化するために、特定のグループに限

プレスリリース本文の続きはこちら
出典 PR TIMES

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です