Mandiantの年次脅威レポートから読み解く
日本でも対策が遅れる「あの侵入経路」が急増――攻撃グループの活動実態
セキュリティベンダーMandiantがまとめた調査レポートによると、脆弱性が侵入経路として広く悪用される傾向に変わりはないが、侵入経路の2番目には前年までとは異なる新たな項目が浮上した。
Google傘下のセキュリティベンダーMandiantがこのほど公表した攻撃グループの調査結果によれば、侵入経路の変化をはじめ、組織側が警戒しなければならない変化が幾つか見られた。日本国内でグローバルよりも遅れているとみられる対策もあった。調査レポートの詳細は次の通りだ。
攻撃グループの活動実態や、侵入経路の変化
Mandiantは2025年4月23日(米国時間)、年次報告書「Mandiant M-Trends 2025 Report」を公表した。Mandiant Consultingによる、2024年1月1日~12月31日までの期間に実施された調査結果をまとめたもの。
攻撃者の属性分類では、活動が検知された攻撃グループのうちの55%が「金銭目的」と判断されている。時系列で見ると、金銭目的の攻撃グループは2022年は全体の48%、2023年は52%で、年々増加傾向にある。こうした傾向から、サイバー攻撃が犯罪組織の資金源となっている実態が伺える。
地政学的な緊張が高まる中では、国家支援型攻撃グループの活動が活発化することも懸念されるが、諜報活動を目的とする脅威グループは全体の8%にとどまり、2023年の10%からわずかに減少傾向にある。
初期侵入経路では、5年連続で「脆弱性(Exploits)」(33%)が最多となった。「盗まれた認証情報(Stolen Credentials)」が16%で2位に浮上している。この順位は過去最高位で、認証情報の盗難が拡大している状況が伺える。以下、「メールフィッシング」(14%)、「Webサイトの侵害」(9%)、「過去の侵害」(8%)が続く。
被攻撃組織の業種別順位では、金融業界(17.4%)、ビジネス/プロフェッショナル・サービス(11.1%)、ハイテク(10.6%)、政府公共機関(9.5%)、ヘルスケア(9.3%)が上位を占める。この順位は従来からあまり変化していない。
被害組織が不正を検知したきっかけは、57%が外部組織からの通報(43%は法執行機関やサイバーセキュリティベンダーから、14%はランサムウェアにおける身代金要求などの攻撃者からの連絡)、43%が組織内部での検知となっている。ランサムウェアに限定すると、攻撃者からの連絡が49%、外部機関からの連絡が30%、内部での検知は30%となっている。
侵入に成功された後組織内に潜伏して活動している期間(Dwell-Time)の中央値は11日で、2023年の10日からやや増加した。ただし2022年の16日よりは短縮されており、攻撃者の活動が迅速化している状況は大きくは変わっていない。
日本を含むアジア太平洋地域の状況
日本およびアジア太平洋地域(JAPAC)を対象とした分析では、初期進入経路として「脆弱性」(64%)、「盗まれた認証方法」(14%)、「Webサイトの侵害」(7%)が上位を占める。特に脆弱性はグローバルの2倍近くに達しており、対策の遅れが懸念される状況となっている。認証情報の窃盗から不正侵入につながる例が急増している傾向はグローバルと同様で、情報窃取型マルウェア(インフォスティーラー)を通じて認証情報等が窃取される例が増えている。
不正検知のきっかけでは、外部組織からの通報が69%、内部検知は31%で、グローバルと比べて内部検知の比率がやや低い。
日本に対する攻撃では、中国の政府支援型攻撃組織とみられる攻撃者がIvanti製VPN(仮想プライベートネットワーク)デバイスのゼロデイ脆弱性(CVE-2023-46805、CVE-2024-21887)を突いた攻撃により、2023年12月および2024年初頭に幾つかの組織への侵入を成功させたことも報告されている。
推奨される対策
同レポートでは、推奨される対応策として以下の項目が挙げられている。
- EDR(Endpoint Detection and Response)やSIEM(Security Information and Event Management)、高度な分析機能などを含む先進的な脅威検知技術の導入
- 定期的な脆弱性スキャンやセキュリティパッチ適用の自動化
- 最小権限の原則に基づくアクセス制御の強化や多要素認証の導入、定期的なアクセスログの監査
- インシデント・レスポンス/復旧計画の作成と定期的な検査
- レッドチーム演習の実行
- 従業員教育/トレーニングへの投資
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー