2025年版グローバル脅威レポートを公開
追跡しにくい「国家支援型攻撃」や「生成AI悪用」が急増――CrowdStrikeが報告
クラウドストライクが年次レポート「2025年版グローバル脅威レポート」を公表。生成AIを悪用したソーシャルエンジニアリングの増加や中国系攻撃者の活動活発化、ビッシングの急増などの状況が明らかになった。
CrowdStrikeの日本法人クラウドストライクは2025年3月28日、年次レポート「2025年版グローバル脅威レポート」を公開した。同レポートは2025年2月27日に米国で発表された「2025 Global Threat Report」の日本語版。今回のレポートでは「中国によるサイバー攻撃が激化」「生成AIを悪用したソーシャルエンジニアリング攻撃」「国家による脆弱(ぜいじゃく)性の調査と悪用」「マルウェアを使用しないアイデンティティーベースの攻撃が急増」といった点が報告されている。
レポートを説明した同社の鵜沢裕一氏(ファルコン コンプリート マネージャー)は、CrowdStrikeは13年以上に渡ってこの分析を続けているとした上で、「絶えず進化する脅威の状況についての重要な情報を提供するために、本レポートを作成している」と語った。現在の脅威状況の悪化傾向については、「過去12カ月において脅威アクターたちは防御側の対応策を回避するための手段を考案し、攻撃手法を進化させてきている」と指摘する。
国家支援型攻撃や生成AI悪用が急増
サイバー攻撃を実行する脅威アクターは、諜報活動等他国に対して優位を得るための活動を担う「国家支援型攻撃グループ」、主に経済/金銭的利益を目的とする「サイバー犯罪者」、政治的な主義主張などに基づいて行動する「ハクティビスト」の3種に分類されている。
CrowdStrikeは「攻撃者の動機を知り、目的や手段を把握することで効果的に防御する」ことを目指し、実際に観測される攻撃手法やマルウェアなどのソフトウェアだけにとらわれず、実際に攻撃を実行している「人間」に焦点を当てた分析をすることで知られている。その同社が、独立した攻撃グループとして認識し、動向を追跡している攻撃グループは計257件に達し、2024年中に26件が増加したという。ほぼ2週間に1件のグループが新たに出現している計算だ。
国家支援型攻撃の後ろ盾となる国家も増加し、2024年にはエジプトとカザフスタンをベースとする脅威アクターの出現が確認されたという。鵜沢氏は「国家は情報収集と妨害活動におけるサイバー攻撃の費用対効果の高さを認知しており、しばしば特定が難しい攻撃手法を採ることができるため、世界中で脅威アクターの数が増加していることを確認している」とした。特に中国政府の支援を受けているとみられる攻撃グループの活動が活発化しており(図)、レポートで「中国のサイバースパイ攻撃の数が150%増、メディア、金融サービス、製造業に対する攻撃は200~300%増加している」と報告されている。
鵜沢氏は中国の国家支援型攻撃の技術的な進化についても指摘し、次のように警告した。「従来は目的の情報を盗み出すことに主眼を置いており、被害者側にばれることについては気にしていなかったが、近年は攻撃を隠匿化するための高度な手法を使うようになってきており、長期間に渡って潜伏するための投資をしている。この変化により、中国の脅威アクターの追跡と対策はさらに困難になってきている」
生成AIの悪用
2024年のトピックとしては、生成AIの急速な進化が挙げられる。サイバー攻撃者による生成AIの悪用も進んでおり、技術力の低い攻撃者でも効果的なサイバー攻撃が実施できるようになってきたという。例えば、企業のエグゼクティブのスピーチがインターネットで公開されていたりするため、これを素材として学習させることで本人の声を偽装し、不正な資金振込を指示する音声を偽装して電話を使って担当者をだます、「ビッシング」(Voice Phishing)と呼ばれる手法が急増していることもその一例だ。
この他、イランの政府支援型攻撃グループが生成AIを悪用して「脆弱性調査、攻撃用コードの開発、イラン国内のネットワークへのパッチ適用」に活用したという事例も紹介されている。
こうした動向を踏まえて鵜沢氏は、
- アイデンティティーに対するセキュリティ対策
- クラウドサービスの保護
- クロスドメイン環境における漏れのない可視化
- 攻撃者情報に基づいた対策
- 自身の組織を狙う攻撃者の把握
という5つの手順で対策に取り組むことを推奨した。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー