X



【ネットセキュリティー】サイバー攻撃者が複雑な連携、偽装の手口を巧妙化--アクセンチュア調査
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2019/11/05(火) 14:48:55.72ID:CAP_USER
 アクセンチュアは、サイバーセキュリティに関する年次レポート「2019 Cyber Threatscape Report」を発表した。これによると、サイバー犯罪や高度標的型攻撃(APT攻撃)を行うグループは、攻撃対象の選定方法に変化を加えるだけでなく、攻撃者同士が複雑な連携を図り、共通の攻撃ツールを使うことで偽装の手口を巧妙化していることが分かった。こうした複雑な連携によって活動領域が曖昧になり、攻撃者の特定がより困難になっていると指摘している。

 オンラインの闇売買に関わった個人が逮捕されているにも関わらず、Cobalt Group、FIN7、Contract Crewといった脅威グループは活動を続けており、More_Eggsをはじめとした、悪質な文書の大量生成からマルウェア拡散までのプロセスを自動化するツールが攻撃者の間で共有されている。また従来型のクライムウェア(犯罪目的で作成されたソフトウェア)を使ったキャンペーンと標的型攻撃の両方でこうしたツールが使われていることも明らかになっているという。

 Cobalt Groupが、攻撃対象の選定方法や標的とするサプライチェーンネットワークへのアクセス方法に変化を加えていることも判明した。通常、マルウェアはフィッシングメールを介してインターネットユーザーに送信されるが、現在、特定のオンライン販売事業者や小売業者を標的に定めて、ウェブブラウザー経由で実行されるマルウェアの存在が確認されているという。

 さらに同レボートでは、フェイクニュースや偽情報がソーシャルメディアユーザーに影響を及ぼしており、脅威グループが正規のツールをより巧妙に悪用しつつあることにも警鐘を鳴らしている。フェイクニュースや偽情報によって国内外の政治的感情に影響を与え、国政選挙の行方を左右しようとする活動は今後も続くことが予想されており、世界の金融市場に対する影響も深刻だとしている。特に高速でテキスト中心の情報源に依存する高頻度取引のアルゴリズムは、大規模な偽情報活動の標的になる恐れがあるという。

 ランサムウェアについては、この2年で3倍以上に増加しており、企業や政府機関のインフラに入り込みつつあるとした。アクセンチュアでは、スパムの拡散を通じてランサムウェアを送り込む以外に、NikolayやGandCrabといった脅威グループがネットワークに侵入し、ネットワークに直接ランサムウェアを植え付けていることを確認している。こうした脅威グループは、地下組織の別の脅威グループに販売する目的で、企業ネットワークのリモートデスクトッププロトコル(RDP)へのアクセス情報を窃取している。これらのアクセス情報は、ウィルスに感染したサーバーやRDPへのブルートフォース攻撃(パスワード総当たり攻撃)を通じて盗み取った可能性が高いという。

関連ページ
アクセンチュア最新調査――サイバー攻撃者同士の連携による新たな脅威が出現
https://www.accenture.com/jp-ja/company-news-releases-20191029

2019-11-05 13:35
ZDNet Japan
https://japan.zdnet.com/article/35144890/
0003名刺は切らしておりまして
垢版 |
2019/11/05(火) 15:34:12.83ID:RVRuLoaB
物理的遮断が一番効果的だろ。
0004名刺は切らしておりまして
垢版 |
2019/11/05(火) 15:39:13.03ID:RVRuLoaB
パスワード総当たり攻撃って時間当たりの照会数を制限すれば防げるんじゃないの?
1秒当たり100回程度にしとけば通常の照会はこなせるだろ。
0005名刺は切らしておりまして
垢版 |
2019/11/05(火) 18:31:28.49ID:UPE7Btyr
ただでさえ帰属問題抱える攻撃者が更に特定困難になってるとかおもしれー
次のエストニアはどこだ
0006名刺は切らしておりまして
垢版 |
2019/11/05(火) 19:46:03.37ID:kOn+Hihd
大企業の拠点間をVPNで完全クローズ化したつもりが、WANに接続されたPCが感染するとそこから手当たり次第穴を探されて攻撃されるで。
0007名刺は切らしておりまして
垢版 |
2019/11/05(火) 20:48:57.70ID:2+ST4uzK
>>6
感染したPCにどうやって外部からアクセス出来るの?そこがわからん
0010名刺は切らしておりまして
垢版 |
2019/11/06(水) 20:51:05.12ID:Ee7TnV2O
>>9
いや、その後どうやって外から入るのかなと
内から外へは出られるけど、外カラ内ってどうするのかなと
0011名刺は切らしておりまして
垢版 |
2019/11/07(木) 18:24:34.29ID:Kfytpef/
関東連合ってまだ在るのか 閉店したのか 営業してるのか  最近 関東連合のニュースすあんまり聞かないな  オイ クズども 事件起こせよ

残党くらいはいるんだろう 関東連合の残党ども 半グレども  ツマンネ−からヨ イキッテろよ 暴れまくれよ ゴロまけよ  愚連隊同士で潰し合えよ
 
おれはな 船橋旭町2-24-1-113の 吉 川 和 征 (よしかわ かずゆき)と言ってな ネットに クズ ゲス チンカス野郎とみんなに書き込まれてるわ 

オレはチンカス野郎と言われるのがスンゲェーうれしい これからは オレを 『ヨシカワ チンカスユキ』と呼んでくれ 

オレと同様に 関東連合の残党チンピラども 半グレども 他に六本木界隈の愚連隊どもも ゲス クズのチンカス野郎よ   

おまえら 目障りだから 今度 一匹ずつ 踏み潰してやるからな ブッ〇〇シテやるからな  オレと同じゲスどもめ チンカス野郎どもめ
 
俺のこと知りたけりゃネットを見な  俺はネットではかなり有名だぜ  文句あんなら 俺んとこかかって来ンカイ
0012名刺は切らしておりまして
垢版 |
2019/11/08(金) 04:12:36.03ID:q5HUDWpH
サイバー攻撃は結構嫌だな
■ このスレッドは過去ログ倉庫に格納されています