2023年11月 脅威レポートのハイライト
この脅威レポートでは、BlackBerry Threat Research and Intelligence チームが、政府・公共機関の保護、医療分野のリスク、重要インフラの保護、金融分野の脆弱な事業体の保護の重要性に焦点を当て、多くの産業分野が直面する課題を検証しています。
本レポートは、2023年6月から2023年8月までに発生した脅威を対象としている。以下はそのハイライトである。
ユニークなマルウェアが70%増加
2023年6月から8月にかけて、BlackBerry サイバーセキュリティ・ソリューションは3,368,519件のサイバー攻撃を阻止しました。BlackBerry 、当社の顧客に対して1日平均4,237件のユニークなサンプルを観測し、この報告期間中に合計381,340件の悪意のあるサンプルを観測しましたが、これは前回の報告期間に比べ約70%増加しました。
BlackBerry の顧客が直面している攻撃の数は、過去3カ月間で大幅に増加しており、防御的な制御、特にレガシーなシグネチャベースのソリューションで使用されている制御を回避するために展開される攻撃やツールの種類がさらに多様化していることを示している。
サイバー攻撃に最も狙われる国トップ5
サイバー攻撃で最も狙われている国は以下の通りである:
- 米国
- カナダ
- 日本
- ペルー
- インド
北米地域では、米国が最も攻撃を受け、次いでカナダとなっている。アジア太平洋地域では、日本が過去の報告書と同様に3番目に多い攻撃を受けている。ラテンアメリカでは、ペルーが新たにリストに加わった。アジア太平洋地域では、インドが5番目に攻撃された国としてリストに加わった。
ユニークなマルウェアに最も狙われている国トップ5
ユニークなマルウェアに最も狙われている国は以下の通りである:
- 米国
- 日本
- 韓国
- インド
- カナダ
ユニークマルウェアの割合が最も高かったのは米国であった。2位は日本、3位は韓国、4位はインドでした。カナダは5位でした。
産業別サイバー攻撃
最もターゲットにされている上位4業種は以下の通りである:
- ファイナンス
- ヘルスケア
- 政府
- 重要インフラ
これらは、この期間中に停止したサイバー攻撃と停止したユニーク/異なるサンプルの分布が最も高く、最も標的とされた上位4業種である。
これは、今回の報告期間中に確認された最も標的の多かった上位4つの業界(金融、ヘルスケア、政府、重要インフラ)に対する攻撃が、同様のパターンに従っていることを示しています。最も頻繁に攻撃されている業界としてチャートのトップにランクインした金融業界では、マルウェアの再利用が多く見受けられますが、これは広範なサイバー犯罪キャンペーンでは一般的な手法です。さらに懸念されるのは、ヘルスケアを標的としたユニーク・ハッシュの数が最も多いことです。これは、この報告期間中に、ヘルスケア業界内の特定の標的を狙った攻撃が多かったことを示していると考えられます。
CVE四半期データ
国家脆弱性データベース(National Vulnerability Database)は、今報告期間中に約7,000件の新たな共通脆弱性(Common Vulnerabilities and Exposures:CVE)を特定した。新しい CVE が発見されると、通常、問題の影響度と深刻度に基づいて 1 から 10 までのスコアが与えられます。これは、脆弱性のあるシステムにパッチを当てたり、アップデートしたりすることがどれだけ重要かを示すものである。前回の報告期間では、スコアが 7.0 を超えた脆弱性は 52%以上、7.0 と評価された脆弱性は 25%でした。
CylanceGUARD データ
CylanceGUARDは、24x7x365 の監視を提供するサブスクリプション・ベースの MDR サービスで、セキュリティ・プログラムのギャップを利用しようとする高度なサイバー脅威を阻止できるよう組織を支援します。BlackBerry MDRチームは、この報告期間中に何千ものアラートを追跡しました。ここでは、遠隔測定結果を地域別に分類し、現在の脅威の状況についてさらなる洞察を提供します。
BlackBerry グローバル脅威インテリジェンス・レポートを入手する
全レポートをダウンロードして、BlackBerry Threat Research and Intelligenceチームのリサーチャーとアナリストが直接目にした最近の脅威についてご覧ください。当社の四半期脅威レポートは、以下のようなグローバルなサイバーセキュリティの脅威状況に関する最新情報を提供します:
- 業界に特化したサイバー脅威インテリジェンス
- グローバルな脅威状況の分析と解説
- アクティブな脅威のトップアクター
- 脅威行為者が使用するトップツール
- 影響のあるCVE
- Windows、Linux、macOS、Androidで最も流行しているマルウェアファミリー
- 脅威行為者が使用するMITREのトップ・テクニック
- 脅威を検知するシグマのトップ・パブリック・ルール
- 2023年のトップ・マルウェア・ストーリー
- 2024年の脅威予測