【年次レビュー】
2023年サイバー脅威の実態
過去1年間の脅威の変化に関する重要事項を確認しましょう
無料の資料を入手しましょう
Secureworksの専門家による詳しい解説をご希望の場合は、2023 Global Threat Intelligence Summitの録画をオンデマンドで視聴できます。今日の最も重大な脅威に関する知見を入手できます。
今すぐ視聴を開始サイバー脅威の実態における重要な調査結果
- この70ページを超えるレポートでは、2022年6月末から2023年6月までのサイバーセキュリティインシデントが包括的に考察されています。これらのインシデントには、世界中の地政学的な緊張、絶え間なく発生する重大な脆弱性、サイバー犯罪エコシステムが激変し、主要プレーヤーが頻繁に入れ替わる状況が大きな影響を与えています。
- お客様の監視データ、インシデント対応、アンダーグラウンド監視、脅威エミュレーション、能動的な脅威リサーチ、インテリジェンス相関から得られた知見に基づき、CTU™のリサーチャーは脅威の主な動向を次のようにまとめました。
組織にとって、ランサムウェアは依然として最大の脅威です。攻撃件数が過去の標準にまで戻った後、さらにそれを上回っており、平均滞留時間も大幅に短縮されています。 2023年は、ランサムウェア攻撃の発生件数が過去最高の年になる見込みです。
情報窃取マルウェアによる攻撃も増加しており、窃取済みの認証情報は、脆弱性の悪用と並んでランサムウェア攻撃の最も重要な前兆の 1 つになっています。
インターネットから入手したドキュメント内のマクロをMicrosoftがデフォルトで無効化したことにより、攻撃者はマルウェアの配布方法の変更を余儀なくされました。
国家支援の攻撃グループによる敵対的攻撃活動は、各国の政治的責務を背景に依然として活発に行われています。
国家支援の攻撃者とサイバー犯罪者はいずれも、サプライヤーに対する、またはサプライヤーを通じたサプライチェーン攻撃により、費やした労力に対して最大の成果を得ています。
マルウェアの配布方法として、ドライブバイダウンロードが利用されるケースがますます増えており、 過去 1年間で、ランサムウェアの侵入手法としての利用が急増しました。
攻撃者によるネットワーク侵害を防ぐには、これまでと同様、定期的かつ迅速なパッチ適用が不可欠です。
AI(人工知能)は、当面は新しい種類の脅威ではなく、既存の攻撃者を補完するツールです。
サイバー脅威の実態を明らかにしたSecureworksの知見
CTUリサーチャーは、Taegis XDRプラットフォームから収集される何兆ものセキュリティイベントを毎週分析し続けています。ボットネットや攻撃者の追跡、能動的なリサーチ、Secureworksのインシデント対応チームの活動を通じて得られた知見が集約されたこのレポートには、非常に包括的な視点で脅威の現状がまとめられています。
レポートをダウンロードし、CTU チームが明らかにした脅威の詳細情報、インシデント対応活動を通じて得られたインテリジェンス、お客様の最も重要なビジネス資産を守るための推奨事項をご確認ください。
1,300+
事前および事後に実施したインシデント対応件数(1 年間)
1.8 兆件以上
Taegisによって毎週処理されるイベントログ
独自の調査能力
ボットネット追跡により、攻撃者の視点から脅威の状況を把握