- Fortinet は、産業分野および OT(運用技術)分野におけるランサムウェアとワイパー攻撃の標的型攻撃の増加を浮き彫りにした、2023 年下期の世界的脅威動向レポートを発表しました。
- エンドポイントの脆弱性のうち標的にされたのは 9%未満でしたが、産業分野はランサムウェア攻撃の 44%を受けました。
- RSAC 2024 では、専門家がサイバーセキュリティにおける「急進的な透明性」について議論し、業界間の協力と説明責任に焦点を当てます。
ネットワーキングとセキュリティソリューションを統合するグローバルサイバーセキュリティリーダーである Fortinet は、FortiGuard Labs による 2023 年下期の世界的脅威動向レポートを発表しました。
増大する脅威と加速するエクスプロイト
この半年レポートは、2023 年 7 月から 12 月までの動的な脅威環境を概観し、産業および運用技術(OT)分野における標的型ランサムウェアとワイパー攻撃の増加などの新たなトレンドを浮き彫りにしています。
報告書は驚くべき統計を明らかにしており、サイバー攻撃者は新たなエクスプロイトの公開からわずか 4.76 日後に攻撃を開始していることを示しています。
これは前期と比べて大幅なエスカレーションを示しており、ベンダーが速やかに脆弱性を修正し、悪用を防ぐために顧客に透明性をもって開示する緊急の必要性を浮き彫りにしています。
こちらもお読みください:IBM と Fortinet が IBM Cloud 向けの次世代ファイアウォールセキュリティを発表
包囲された産業分野
長年にわたる脆弱性が依然として存在し、ほぼすべての組織がエクスプロイトを検出しており、堅牢なパッチ適用プロトコルの必要性が強調されています。
驚くべきことに、エンドポイントの脆弱性のうち標的にされたのは 9%未満でしたが、産業分野はランサムウェア攻撃の 44%を受けました。
ボットネットは、AndroxGh0st や Prometei などの新しいものも含めて回復力を見せており、検出後通信が停止するまで平均 85 日を要しています。
報告書は、143 の MITRE 登録 APT グループのうち 38 が活動していることが観察され、高度持続的脅威(APT)グループの活動を調査しています。
注目すべきものとして、Lazarus Group、Kimusky、APT28 が含まれており、国家主体による継続的な脅威を示しています。
ダークウェブ上の議論からは、金融セクターを標的とすることに焦点が当てられており、3,000 件以上のデータ侵害と 85 万枚の支払いカードが販売されていることが明らかになっています。
こちらもお読みください:HGC Macroview が Fortinet の Top Advanced Partner 賞を受賞
集団行動への呼びかけ
これらの増大する脅威に対応して、業界の専門家が RSAC 2024 に集結し、サイバーセキュリティにおける急進的な透明性の必要性について議論します。
パネリストには、Fortinet の Carl Windsor 氏、Cyber Threat Alliance の Michael Daniel 氏、DHS-CISA および米国国土安全保障省の高官が含まれ、サイバー犯罪に対する集団行動戦略を探ります。
Fortinet は、セクター間の協力と透明性の重要性を強調し、組織が CERT、政府機関、学術界と協力するよう促しています。
継続的なイノベーションと Cyber Threat Alliance や Interpol などの業界団体とのパートナーシップを通じて、サイバー脅威に対する集団的レジリエンスを強化し、世界的なサイバー犯罪の流れを逆転させることができます。

についてFortiGuard Labs
Fortinet の脅威インテリジェンス部門である FortiGuard Labs は、世界中の脅威ハンティング専門家、研究者、アナリストを集結させています。
AI と広範なセンサーネットワークを活用し、進化し続けるサイバー脅威から顧客を保護するための実用的な脅威インテリジェンスとセキュリティアップデートを提供し、理解と防御戦略を向上させるための洞察を提供します。

についてFortinet
Fortinet は、ネットワーキングとセキュリティ機能を統合するテクノロジーサービスを提供する、グローバルなサイバーセキュリティリーダーです。
デジタルの未来を守ることを使命とする Fortinet は、組織が絶えず変化する脅威環境を自信を持って切り抜けられるよう支援し、高度なサイバー脅威からネットワーク、データ、ユーザーを保護します。

