全世界の企業の1割が影響を受ける、「Emotet」を超える最恐マルウェアとは チェック・ポイント・ソフトウェア・テクノロジーズ:2023年上半期に最も猛威を振るう
チェック・ポイント・ソフトウェア・テクノロジーズは、マルウェア集団「Qakbot」を独自に調査したと発表した。同社によると、Qakbotは2023年上半期の最も活発なマルウェアで、全世界の企業ネットワークの11%に影響を及ぼしたという。
チェック・ポイント・ソフトウェア・テクノロジーズは2023年9月7日、同社の脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)がマルウェア集団「Qakbot」を独自に調査したと発表した。FBI(連邦捜査局)による「Qakbot(別名Qbot)マルウェア」解体の発表を受けたもの。
最恐のマルウェアと呼ばれた「Emotet」を抜く
Qakbotは、2008年から東欧のサイバー攻撃者に利用されており、非常に巧妙で多彩な機能を持つ。このマルウェアを使うことでサイバー攻撃者はPCから、金融口座、支払いカードの認証情報といった重要なデータを直接盗むと同時に、被害者のネットワークに追加のマルウェアやランサムウェアに感染させることができるという。
CPRの調査によると、Qakbotは2023年上半期に最も影響を与えたマルウェアだった。全世界の企業ネットワークの11%に影響を及ぼし、アジア太平洋地域では13%の組織に影響を与えた。これは、2022年に最恐のマルウェアと呼ばれた「Emotet」を抜いて、1位となる。
CPRの脅威インテリジェンスグループマネジャーを務めるSergey Shykevich(セルゲイ・シュキエヴィチ)氏は「当社は長きにわたってQakbotを追跡してきた。今回の解体は大規模なサイバー攻撃作戦を阻止するための重要なステップだ。今回の対策が完全な削除だったのか、それともオペレーターが戻ってくるのかどうかはまだ分からない。引き続き、フィッシングに対する意識向上に加え、セキュリティパッチを最新の状態に保ち、適切なランサムウェア対策ソリューションを活用するといったことを通じて、対策を緩めないことを強く推奨する」と述べている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 企業は生成AIのセキュリティリスクとどう付き合うべきか、うっかり情報漏えいやプロンプトインジェクションへの対応方法とは
ChatGPTをきっかけとして、生成AIへの関心が急速な高まりを見せている。だがセキュリティリスクも考える必要がある。企業はリスクを制御しながら、生成AIをどう活用していくべきか、NRIセキュアによる説明をお届けする。 - Microsoft Defender for CloudにGCP向けのセキュリティ機能が追加 マルウェア検出など
MicrosoftはMicrosoft Defender for CloudにおけるGoogle Cloud Platform(GCP)向けの新しいマルチクラウド態勢管理機能を発表した。 - データ漏えいの2割が内部脅威によるもの、“身内”のサイバー攻撃対策につながる5つの予防策とは? ESET
ESETは、テスラで起きたサイバー攻撃未遂事例を引き合いに出しながら、内部脅威によるサイバー攻撃から企業を守るための5つの予防策を公式ブログで解説した。