サイバーセキュリティ

2024サイバーセキュリティトレンド&インサイト:知っておくべきこと

mm
Unite.AI を Google の優先ソースに追加

H1 2024サイバーセキュリティトレンド&インサイト報告から、Perception Pointは、サイバー脅威の急速に進化する風景を明らかにし、攻撃の複雑性と頻度の増加を特徴としています。H1 2023と比較して、ユーザーあたりの攻撃が24%増加したことを考えると、この報告書は、デジタル環境を保護する上での組織が直面する課題の増大を強調しています。報告書の主要な調査結果について詳細に分析し、最新のトレンド、統計、そしてサイバーセキュリティ対策の強化の重要性について説明します。

ビジネス・メール・コンプロマイズ(BEC)とベンダー・メール・コンプロマイズ(VEC)の増加

ビジネス・メール・コンプロマイズ(BEC)は、2024年上半期で最も重大な脅威の1つとして浮上しました。BEC攻撃では、サイバー犯罪者が高位のビジネス上の人物を装い、従業員を欺いて資金を転送したり機密情報を明らかにしたりします。これらの攻撃は、前年比で42%増加し、H1 2023の攻撃の15%からH1 2024の21%に増加しました。BEC事件の増加は、技術的な脆弱性ではなく人間の行動を利用するソーシャル・エンジニアリング技術の有効性を強調しています。

ベンダー・メール・コンプロマイズ(VEC)は、特定のBEC攻撃の一種で、ベンダーとサプライ・チェーンのコミュニケーションを標的とします。VEC攻撃は、過去1年で66%増加し、H1 2024の悪意のあるメール攻撃の2%を占めています。これらの攻撃では、攻撃者がベンダーのメール・アカウントを乗っ取り、ビジネス・パートナーから不正な支払い指示や機密情報を要求することがよくあります。ベンダー関係の信頼性の高い性質により、これらの攻撃は特に危険です。標準的なセキュリティ対策を迂回できるからです。

フィッシング:複数のチャネルを横断する支配的な脅威

フィッシングは、特にメールやWebベースの攻撃において、最も普遍的なサイバーセキュリティ脅威のままです。H1 2024では、フィッシングは悪意のあるメールの75%を占め、トップのメールベースの脅威としての地位を維持しました。これは、H1 2023と一致しており、攻撃者がユーザーを欺いて機密情報を明らかにするための信頼性の高い方法としてフィッシングを好むことを反映しています。

マルチステージ・フィッシングは、検出を回避するためにリダイレクションを使用する戦術で、ますます一般的になりました。これらの高度な攻撃は、2023年に175%増加し、2024年でも重大な脅威のままです。マルチステージ・フィッシングでは、後にフィッシング・ページにリダイレクトする非悪性のリンクが送信されることが多く、伝統的なセキュリティ対策でこれらの攻撃を検出してブロックすることは困難です。

Webベースの脅威では、フィッシングはH1 2024のブラウザベースの攻撃の89%を占め、H1 2023の83%から増加しました。これらの攻撃では、通常、個人情報をユーザーから盗むために設計された偽のWebサイトまたはブランドの擬似が含まれます。ブラウザは、プロフェッショナル・ツールやサービスへのアクセスに広く使用されているため、フィッシングの重要なベクトルとして残ります。

攻撃戦略の変化:マルウェアの衰退とソーシャル・エンジニアリングの台頭

報告書は、マルウェア攻撃の減少とBECやVECのようなソーシャル・エンジニアリング戦術の増加を特徴とする、注目すべき攻撃戦略の変化を強調しています。マルウェア関連のメール脅威は、H1 2024のメール攻撃の4%に減少し、H1 2023の11%から減少しました。この減少は、攻撃者が技術的な脆弱性を利用するのではなく、人間の脆弱性を利用することに重点を置いていることを示唆しています。

Microsoft (MSFT ) 365アプリケーションのコンテキストでは、マルウェアはH1 2024の攻撃の68%を占め、H1 2023の64%から増加しました。高度な攻撃は22%のままですが、フィッシング攻撃は14%から10%に減少しました。これは、マルウェアがクラウド環境では依然として重大な懸念事項である一方で、クラウド・コラボレーション・プラットフォーム内の特定の脆弱性を利用するターゲット化された高度な攻撃に重点が置かれていることを示しています。

クラウド・コラボレーション・ツール:サイバー犯罪者の増加する標的

組織がクラウドベースのアプリケーションにますます依存するにつれて、これらのプラットフォームはサイバー攻撃の主要な標的になりました。Microsoft 365、Salesforce (CRM ) 、Zendeskは、H1 2024で攻撃活動の増加を経験しました。Microsoft 365アプリでは、マルウェアはH1 2023の64%から68%に増加し、最も一般的な脅威でした。高度な攻撃は22%のままですが、フィッシング攻撃は14%から10%に減少しました。

Salesforceは、顧客関係を管理するための重要なツールで、H1 2024ではフィッシング攻撃が53%から65%に増加しました。一方、マルウェア攻撃はH1 2023の42%から31%に減少しました。高度な攻撃は4%にわずかに減少しました。これらの傾向は、クラウド・コラボレーション・ツールを標的とする攻撃者の戦術の変化を強調しており、これらのツールは伝統的なITインフラストラクチャよりもしばしば防御が弱いです。

Zendeskは、広く使用されているカスタマー・サポート・プラットフォームで、H1 2024ではフィッシング攻撃が40%から66%に増加しました。一方、マルウェア攻撃はH1 2023の43%から26%に減少しました。高度な攻撃は17%から7%に減少しました。報告書は、これらのプラットフォームを保護するためのセキュリティ対策の強化の必要性を強調しており、これらは組織とその顧客との間の重要なインタラクション・ポイントを表しています。

高度な検出技術の役割

Perception Pointの報告書は、これらの進化する脅威を軽減する上での高度な検出技術の重要性も強調しています。同社のAIを搭載した脅威防止プラットフォームには、リカーシブ・アンパッカーHAP(ハイブリッド・アナリシス・パイプライン)などのツールが含まれており、これらは高度なメールやWebベースの攻撃を特定して中和する上で重要な役割を果たします。たとえば、リカーシブ・アンパッカーは、隠れた脅威を明らかにするために深く埋め込まれたリンクやファイルを解析することができます。一方、HAPは、特にゼロデイのシナリオで、エクスプロイト段階で未知の脅威を傍受して中和します。

たとえば、攻撃者が見かけ上は合法的なファイルが添付された見積もり依頼を送信してシステムを妥協しようとした場合、Perception Pointの技術はファイルを復号化してトロイの木馬・マルウェアに接続される隠されたURLを明らかにできました。最も高度なサイバー脅威を防止する上で、このような深い分析は不可欠です。

今後への展望:2024年下半期の予測

2024年下半期に入るにつれて、フィッシングは依然として最も重大な脅威であり、サイバー攻撃の約3分の4を占めることが予想されます。この持続的な普遍性は、フィッシングの検出と防止メカニズムの強化の必要性を強調しています。報告書は、BECとVEC攻撃が増加し続け、伝統的なマルウェアに代わって組織を妥協させる主な方法として台頭することを予測しています。これらの攻撃は人間の行動を利用するため、世界中のビジネスに重大な課題をもたらすことになります。

高度な攻撃は依然として全体的な事件の小さな割合を占める予想ですが、その潜在的な重大な損害により極めて危険です。これらの高度な攻撃は、通常、高価値の資産や重要なインフラストラクチャを標的とし、組織はこれらの脅威から保護するために高度な検出と対応戦略を採用する必要があります。

結論

H1 2024サイバーセキュリティトレンド&インサイト報告は、現在のサイバー脅威の風景について包括的な概要を提供し、攻撃の頻度と複雑性の増加を特徴としています。BECやVECのようなソーシャル・エンジニアリング戦術の台頭やフィッシングの継続的な支配の増加に直面して、組織はこれらの進化する課題に対処するためにサイバーセキュリティ戦略を適応させる必要があります。クラウドベースのツールやコラボレーション・プラットフォームがビジネス・オペレーションに不可欠になるにつれて、ロバストでマルチレイヤーのセキュリティ・ソリューションを必要とする必要性は今までで最も重要です。この報告書の洞察は、今日のデジタル環境に直面する多様で複雑な脅威に対して防御を強化する必要性を強調しています。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。