検索
ニュース

ランサムウェアは半年で約13倍に増加 フォーティネットが“2023年上半期の脅威”を振り返る「フォーティネット グローバル脅威レポート 2023年上半期版」を発表

フォーティネットジャパンは、「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した。「ランサムウェアを検知する組織の減少や、APTグループの活動のトレンドなどを観測した」としている。

Share
Tweet
LINE
Hatena

 フォーティネットジャパンは2023年9月14日、「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した。同社は「レポートの分析を早期警告システムとして利用することで、セキュリティリーダーによるセキュリティ戦略やパッチ適用の判断が容易になる」としている。

画像
2023年上半期のセキュリティまとめ(提供:フォーティネットジャパン

ランサムウェアは増加、攻撃を検知した組織数は減少

 レポートでは「ランサムウェアの傾向」「エクスプロイトの動向」「APT(Advanced Persistent Threat)グループの活動」などについて触れている。

 同社のリサーチ部門であるFortiGuard Labsの調査によると、2023年上半期末のランサムウェアの検知数は2022年末と比べて13倍に増加している。一方、ランサムウェアの検知に成功している組織は減少。2023年上半期にランサムウェアを検知した組織は13%だったが、これは5年前(2018年)の同時期は22%だった。

 FortiGuard Labsは「攻撃が高度化し、攻撃による投資利益率(ROI)を高くしようと考える攻撃者が増えており、ランサムウェアやその他の攻撃がこれまで以上に標的型になっているからだ」と分析している。

 エクスプロイトについては、セキュリティの非営利団体FIRSTが管理する「EPSS」(エクスプロイト予測スコアリングシステム)の有用性に関するデータが紹介された。FortiGuard Labsによると、EPSSのスコアが「高」に分類されたCVE(Common Vulnerabilities and Exposure)は「7日以内に悪用される可能性」が非常に高く、他の脆弱(ぜいじゃく)性と比べると327倍悪用される可能性が高かったという。FortiGuard Labsは「EPSSは攻撃されることの多い脆弱性の定量化に役立つ」としている。

 APTグループの活動については、FortiGuard Labsの初の試みとしてトレンドの背後にいる犯罪者の数を追跡した。その結果、2023年上半期に活動していたグループは41で、最も活動が活発だったのは「Turla」「StrongPity」「Winnti」「OceanLotus」「WildNeutron」だった。

 FortiGuard Labsのデレク・マンキー氏(グローバル脅威インテリジェンス担当 主席セキュリティストラテジスト 兼 バイスプレジデント)は、「サイバー犯罪を阻止するには、官民の垣根を越えた協力関係を構築するとともに、AI(人工知能)活用セキュリティサービスに投資し、多くの作業を強いられるセキュリティチームによる実用的な脅威インテリジェンスのリアルタイムの調整を支援する必要がある」と指摘している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年のサイバーセキュリティは何が“熱い”? ガートナーがトップトレンド6選を発表
  2. 日本企業の約8割が「VPN利用を継続」。一方、ゼロトラスト導入済み企業は2割を超える NRIセキュア
  3. 企業は「生成AIのデータローカライズ問題」にどう対処すべきか Gartnerがリスクを軽減するための戦略的アクションを解説
  4. 「透明性向上が狙い」 Mozilla、「Firefox」に利用規約を導入した理由を説明
  5. 「サービスアカウント」「ロール」「API」「アクセスキー」などの“非人間アイデンティティー(NHI)”に潜むセキュリティリスクTOP 10 OWASPが発表
  6. 古いソフト/ファームウェアを狙うランサムウェア「Ghost」で70カ国以上の組織、多数の中小企業が被害に 対策は?
  7. サイバー攻撃からの復旧時間、世界平均は10.9カ月、日本企業の平均は? ファストリー調査
  8. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  9. 「人材不足は生成AIで」は誤解? 大阪大学 猪俣教授が提言する、セキュリティ人材育成/自動化に必要な意識
  10. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
ページトップに戻る