このページの本文へ

Nozomi Networks Labsレポート: ワイパー型マルウェアとIoTボットネットが脅威の主流に製造業とエネルギー業界が最も高いリスクに直面する産業分野に

Nozomi Networks, Inc
2022年09月07日

  • この記事をはてなブックマークに追加
  • 本文印刷

Nozomi Networks, Inc
2022年上半期、ロシア/ウクライナ戦争、接続デバイスの増加、脅威攻撃者のIoTボットネットが、ICSの脅威状況に最大の影響をもたらす



OT/IoTセキュリティのリーダーであるNozomi Networks Inc.は本日、Nozomi Networks Labs の2022年上半期OT/IoTセキュリティ動向レポートを発表しました。本レポートでは、、ワイパー型マルウェア、IoTボットネットの活動、ロシア/ウクライナ戦争が2022年上半期の脅威状況に影響を及ぼした事が明らかにされています。

ロシアが2022年2月にウクライナへの侵攻を開始して以来、Nozomi Networks Labsの研究者は、ハクティビスト、国家的APT、サイバー犯罪者など、複数のタイプの脅威攻撃者の活動を検知しています。また、ワイパー型マルウェアが活発に利用されていることが判明し、インダストリアル環境で一般的に使用されているIEC-104プロトコルを悪用するために開発された「Industroyer」の亜種である「Industroyer2」が出現していることも確認されています。

さらに2022年上半期において、悪意のあるIoTボットネットの活動の増加や、巧妙さの進化が確認されました。Nozomi Networks Labsは、脅威攻撃者がどのようにIoTを標的にするかについてより詳細なインサイトを得るため、これらの悪質なボットネットを引き付け、その活動を捕捉するハニーポットを設置しました。本調査では、ハードコードされたパスワードとエンドユーザー認証のためのインターネットインターフェースの両方について、セキュリティ上の懸念が高まっていることが明らかになりました。2022年1月から6月にかけて、Nozomi Networksのハニーポットで以下のものが発見されました。


3月が最も活発な月で、5,000近いユニークな攻撃者IPアドレスを収集
攻撃者のIPアドレスの上位が、中国と米国に関連
脅威攻撃者がすべてのシステムコマンドとユーザーアカウントにアクセスする手段として、「root」と「admin」の認証情報が最も頻繁に標的とされ、複数のバリエーションで使用


脆弱性の面では、製造業エネルギー業界が引き続き最も脆弱であり、ヘルスケア商業施設がそれに続いています。2022年1月~6月の脆弱性トレンドは以下の通りです。


CISAは560の共通脆弱性識別子(CVE)をリリース - 2021年下半期から14%減
影響を受けたベンダー数が27%上昇
影響を受ける製品も2021年下半期から19%増加


Nozomi Networks OT/IoTセキュリティリサーチ エバンジェリストであるRoya Gordonは、次のように述べています。
「今年のサイバー脅威の状況は複雑です。接続機器の増加、悪意のある行為者の高度化、攻撃動機の変化など多くの要因が、侵入やサイバーフィジカル攻撃のリスクを高めています。それと同時に、セキュリティの防御策も進化しています。リスクを最小限に抑え、回復力を最大限に高めるために必要なネットワークの可視化、動的な脅威の検知、実用的なインテリジェンスを重要インフラ組織に提供するソリューションが、現在提供されています。」

Nozomi Networksの「OT/IoTセキュリティレポート」は、セキュリティ専門家に、下記に記載されたリスクモデルとセキュリティ対策の再評価に必要な最新の洞察と、重要インフラの安全確保に向けた実用的な推奨事項を提供します。

サイバーセキュリティの現状の振り返り
脅威の動向とその解決策
ロシア/ウクライナ危機の総括と、関連する新たな悪意あるツールやマルウェアのハイライト
IoTボットネットおよびそれに対応するIoC、脅威アクターのTTPに関するインサイト
推奨 ・ 予測分析


関連資料:


OT/IoTセキュリティレポート。サイバー戦争の洞察、脅威と傾向、改善策 ( https://www.nozominetworks.com/ot-iot-security-report-august-2022/ )
ウェビナーにご登録ください: Nozomi Networks 2022年上半期のOT/IoTセキュリティレビュー: 重要インフラへの教訓 ( https://event.on24.com/wcc/r/3878007/8F98718AA0C152DD5C46A6438C5B2FD7?partnerref=nozominetworks )


Nozomi Networks について
Nozomi ネットワークスは、世界の重要インフラ、産業、政府機関をサイバー脅威から保護することで、デジタルトランスフォーメーションを加速します。当社のソリューションは、OT/IoT 環境に対して、優れたネットワークと資産の可視性、脅威検出、インサイトを提供します。お客様は、リスクと複雑さを最小限に抑えると共に、運用弾力性を最大限に高めることができます。 www.nozominetworks.com

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン