Mandiantの年次脅威レポートから読み解く
日本でも対策が遅れる「あの侵入経路」が急増――攻撃グループの活動実態
セキュリティベンダーMandiantがまとめた調査レポートによると、脆弱性が侵入経路として広く悪用される傾向に変わりはないが、侵入経路の2番目には前年までとは異なる新たな項目が浮上した。
Google傘下のセキュリティベンダーMandiantがこのほど公表した攻撃グループの調査結果によれば、侵入経路の変化をはじめ、組織側が警戒しなければならない変化が幾つか見られた。日本国内でグローバルよりも遅れているとみられる対策もあった。調査レポートの詳細は次の通りだ。
攻撃グループの活動実態や、侵入経路の変化
Mandiantは2025年4月23日(米国時間)、年次報告書「Mandiant M-Trends 2025 Report」を公表した。Mandiant Consultingによる、2024年1月1日~12月31日までの期間に実施された調査結果をまとめたもの。
攻撃者の属性分類では、活動が検知された攻撃グループのうちの55%が「金銭目的」と判断されている。時系列で見ると、金銭目的の攻撃グループは2022年は全体の48%、2023年は52%で、年々増加傾向にある。こうした傾向から、サイバー攻撃が犯罪組織の資金源となっている実態が伺える。
地政学的な緊張が高まる中では、国家支援型攻撃グループの活動が活発化することも懸念されるが、諜報活動を目的とする脅威グループは全体の8%にとどまり、2023年の10%からわずかに減少傾向にある。
初期侵入経路では、5年連続で「脆弱性(Exploits)」(33%)が最多となった。「盗まれた認証情報(Stolen Credentials)」が16%で2位に浮上している。この順位は過去最高位で、認証情報の盗難が拡大している状況が伺える。以下、「メールフィッシング」(14%)、「Webサイトの侵害」(9%)、「過去の侵害」(8%)が続く。
被攻撃組織の業種別順位では、金融業界(17.4%)、ビジネス/プロフェッショナル・サービス(11.1%)、ハイテク(10.6%)、政府公共機関(9.5%)、ヘルスケア(9.3%)が上位を占める。この順位は従来からあまり変化していない。
被害組織が不正を検知したきっかけは、57%が外部組織からの通報(43%は法執行機関やサイバーセキュリティベンダーから、14%はランサムウェアにおける身代金要求などの攻撃者からの連絡)、43%が組織内部での検知となっている。ランサムウェアに限定すると、攻撃者からの連絡が49%、外部機関からの連絡が30%、内部での検知は30%となっている。
侵入に成功された後組織内に潜伏して活動している期間(Dwell-Time)の中央値は11日で、2023年の10日からやや増加した。ただし2022年の16日よりは短縮されており、攻撃者の活動が迅速化している状況は大きくは変わっていない。
日本を含むアジア太平洋地域の状況
日本およびアジア太平洋地域(JAPAC)を対象とした分析では、初期進入経路として「脆弱性」(64%)、「盗まれた認証方法」(14%)、「Webサイトの侵害」(7%)が上位を占める。特に脆弱性はグローバルの2倍近くに達しており、対策の遅れが懸念される状況となっている。認証情報の窃盗から不正侵入につながる例が急増している傾向はグローバルと同様で、情報窃取型マルウェア(インフォスティーラー)を通じて認証情報等が窃取される例が増えている。
不正検知のきっかけでは、外部組織からの通報が69%、内部検知は31%で、グローバルと比べて内部検知の比率がやや低い。
日本に対する攻撃では、中国の政府支援型攻撃組織とみられる攻撃者がIvanti製VPN(仮想プライベートネットワーク)デバイスのゼロデイ脆弱性(CVE-2023-46805、CVE-2024-21887)を突いた攻撃により、2023年12月および2024年初頭に幾つかの組織への侵入を成功させたことも報告されている。
推奨される対策
同レポートでは、推奨される対応策として以下の項目が挙げられている。
- EDR(Endpoint Detection and Response)やSIEM(Security Information and Event Management)、高度な分析機能などを含む先進的な脅威検知技術の導入
- 定期的な脆弱性スキャンやセキュリティパッチ適用の自動化
- 最小権限の原則に基づくアクセス制御の強化や多要素認証の導入、定期的なアクセスログの監査
- インシデント・レスポンス/復旧計画の作成と定期的な検査
- レッドチーム演習の実行
- 従業員教育/トレーニングへの投資
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
2
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
3
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
4
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
5
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
6
「データストレージの活用方法」に関するアンケート
-
7
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
10
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
-
9
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
10
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー