Mandiantの年次脅威レポートから読み解く
日本でも対策が遅れる「あの侵入経路」が急増――攻撃グループの活動実態
セキュリティベンダーMandiantがまとめた調査レポートによると、脆弱性が侵入経路として広く悪用される傾向に変わりはないが、侵入経路の2番目には前年までとは異なる新たな項目が浮上した。
Google傘下のセキュリティベンダーMandiantがこのほど公表した攻撃グループの調査結果によれば、侵入経路の変化をはじめ、組織側が警戒しなければならない変化が幾つか見られた。日本国内でグローバルよりも遅れているとみられる対策もあった。調査レポートの詳細は次の通りだ。
攻撃グループの活動実態や、侵入経路の変化
Mandiantは2025年4月23日(米国時間)、年次報告書「Mandiant M-Trends 2025 Report」を公表した。Mandiant Consultingによる、2024年1月1日~12月31日までの期間に実施された調査結果をまとめたもの。
攻撃者の属性分類では、活動が検知された攻撃グループのうちの55%が「金銭目的」と判断されている。時系列で見ると、金銭目的の攻撃グループは2022年は全体の48%、2023年は52%で、年々増加傾向にある。こうした傾向から、サイバー攻撃が犯罪組織の資金源となっている実態が伺える。
地政学的な緊張が高まる中では、国家支援型攻撃グループの活動が活発化することも懸念されるが、諜報活動を目的とする脅威グループは全体の8%にとどまり、2023年の10%からわずかに減少傾向にある。
初期侵入経路では、5年連続で「脆弱性(Exploits)」(33%)が最多となった。「盗まれた認証情報(Stolen Credentials)」が16%で2位に浮上している。この順位は過去最高位で、認証情報の盗難が拡大している状況が伺える。以下、「メールフィッシング」(14%)、「Webサイトの侵害」(9%)、「過去の侵害」(8%)が続く。
被攻撃組織の業種別順位では、金融業界(17.4%)、ビジネス/プロフェッショナル・サービス(11.1%)、ハイテク(10.6%)、政府公共機関(9.5%)、ヘルスケア(9.3%)が上位を占める。この順位は従来からあまり変化していない。
被害組織が不正を検知したきっかけは、57%が外部組織からの通報(43%は法執行機関やサイバーセキュリティベンダーから、14%はランサムウェアにおける身代金要求などの攻撃者からの連絡)、43%が組織内部での検知となっている。ランサムウェアに限定すると、攻撃者からの連絡が49%、外部機関からの連絡が30%、内部での検知は30%となっている。
侵入に成功された後組織内に潜伏して活動している期間(Dwell-Time)の中央値は11日で、2023年の10日からやや増加した。ただし2022年の16日よりは短縮されており、攻撃者の活動が迅速化している状況は大きくは変わっていない。
日本を含むアジア太平洋地域の状況
日本およびアジア太平洋地域(JAPAC)を対象とした分析では、初期進入経路として「脆弱性」(64%)、「盗まれた認証方法」(14%)、「Webサイトの侵害」(7%)が上位を占める。特に脆弱性はグローバルの2倍近くに達しており、対策の遅れが懸念される状況となっている。認証情報の窃盗から不正侵入につながる例が急増している傾向はグローバルと同様で、情報窃取型マルウェア(インフォスティーラー)を通じて認証情報等が窃取される例が増えている。
不正検知のきっかけでは、外部組織からの通報が69%、内部検知は31%で、グローバルと比べて内部検知の比率がやや低い。
日本に対する攻撃では、中国の政府支援型攻撃組織とみられる攻撃者がIvanti製VPN(仮想プライベートネットワーク)デバイスのゼロデイ脆弱性(CVE-2023-46805、CVE-2024-21887)を突いた攻撃により、2023年12月および2024年初頭に幾つかの組織への侵入を成功させたことも報告されている。
推奨される対策
同レポートでは、推奨される対応策として以下の項目が挙げられている。
- EDR(Endpoint Detection and Response)やSIEM(Security Information and Event Management)、高度な分析機能などを含む先進的な脅威検知技術の導入
- 定期的な脆弱性スキャンやセキュリティパッチ適用の自動化
- 最小権限の原則に基づくアクセス制御の強化や多要素認証の導入、定期的なアクセスログの監査
- インシデント・レスポンス/復旧計画の作成と定期的な検査
- レッドチーム演習の実行
- 従業員教育/トレーニングへの投資
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー