レポート: ウクライナ戦争の結果としてのサイバー脅威

レポート: ウクライナ戦争の結果としてのサイバー脅威

投稿を共有する

最新の ESET 脅威レポート T3 2022 が示すように、ウクライナ戦争の結果として、あらゆる場所でサイバー脅威が増加しています。 サイバー戦争は、アカウントに対する新しいランサムウェア、ワイパー、DDoS、またはブルート フォース攻撃で完全に展開されています。

IT セキュリティ メーカーの ESET は、T3 2022 脅威レポートを公開しました。これは、ESET 検出システムの最も重要な統計を要約し、サイバーセキュリティ研究からの注目すべき例を強調しています。 いわゆる「ESET 脅威レポート」の最新版 (2022 年 XNUMX 月から XNUMX 月) は、ウクライナで進行中の戦争の影響と、サイバースペースを含む世界への影響を強調しています。 侵略は、エネルギー価格、インフレ、サイバー脅威に大きな影響を与え続けています。 ランサムウェアのシーンは、いくつかの大きな変化を遂げています。

ウクライナのサイバー戦争

ロシアによるウクライナ侵攻が始まって以来、ランサムウェアの破壊力は高まっています。 今年の最後の XNUMX 分の XNUMX の間に、ウクライナの機関を標的としたランサムウェアのようなワイパーがいくつか出現しました。 「ウクライナで進行中の戦争により、ランサムウェア オペレーターの間で分裂が生じています。 攻撃を支持する人もいれば、反対する人もいます。 攻撃者は、ランサムウェアを模倣したワイパーを使用するなど、破壊的な戦術をますます使用しています。 そうすることで、被害者のデータを暗号化しますが、解読キーを提供するつもりはありません」と、ESET の最高研究責任者である Roman Kováč 氏は説明します。

RDP サービスに対するブルート フォース攻撃

この戦争は、公開された RDP サービスに対するブルート フォース攻撃も助長します。 100 日の平均試行回数は約 1 億回でした (T2022 2022 では XNUMX 億回)。 XNUMX 年の名目上の減少にもかかわらず、パスワード クラッキングは依然として最も一般的なネットワーク攻撃ベクトルです。

Log4j の脆弱性はまだ調査中です

4 年 2021 月からパッチが提供されている Log4j の脆弱性は、引き続き外部攻撃ベクトルのランキングで 2022 位にランクされています。 LogXNUMXj に対する攻撃の試みは、XNUMX 年の第 XNUMX 四半期に XNUMX% 増加しました。

暗号通貨詐欺

このレポートでは、仮想通貨の価格とエネルギー価格の上昇がさまざまな仮想通貨の脅威に与える影響についても説明しています。 暗号通貨クライムウェアの脅威は、T3 2022 で 25% 減少し、前年比でほぼ半分になりました。 Infostealer の検出数は、調査対象期間と 2022 年全体の両方で減少しています。

対照的に、仮想通貨詐欺は 62 月から XNUMX 月にかけて本格的な復活を遂げます。 ESET 製品は、この期間中に仮想通貨を扱うフィッシング Web サイトを XNUMX% 多くブロックしました。 バンキング マルウェアも増加しています。 彼らの発見は、前年に比べて倍増しました。

サイバー犯罪キャンペーンはますます巧妙化しています

ESET T3 2022 脅威レポートは、ESET の研究者による主な調査結果と成果の概要も提供します。 彼らは、日本の政府高官を標的とする MirrorFace スピアフィッシング キャンペーンと、RansomBoggs と呼ばれる新しいランサムウェアを発見しました。 これはウクライナの複数の組織を標的にしており、APT グループ Sandworm の痕跡が残っています。

ラザログループのキャンペーン

ESET の研究者は、悪名高い Lazarus Group による、偽の求人情報を含む文書を含むスピアフィッシング メールで被害者を標的にしたキャンペーンも発見しました。 これらのおとりの XNUMX つは、オランダの航空宇宙会社の従業員に送られました。

新しいワイパー発見

サプライ チェーン攻撃について、ESET の専門家は新しいワイパーとその実行ツールを発見しました。 その背後には、APT グループ Agrius の疑いがあります。 彼らは、ダイヤモンド業界で広く使用されているイスラエルのソフトウェア スイートのユーザーを標的にしていました。

詳細はESET.comで

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む