このページの本文へ

WithSecure、「サイバー犯罪のプロ化」に関するレポートを公開

2023年05月26日 09時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 ウィズセキュアは5月26日、サイバー犯罪に関する最新調査レポートを発表した。

 2022年1月~12月に観測したサイバー攻撃をもとにしたレポートで、ランサムウェアギャングの成功がサイバー犯罪者のプロ化というトレンドに拍車をかけ、様々なサイバー犯罪グループが専門的なサービスを開発し、それらを互いに提供し合っていることが明らかになったという。

 注目すべきは、現在主流となっている多重脅迫型ランサムウェアグループで、その多くはデータの暗号化とそのデータの公開の両方の戦略を使用して被害者に身代金の支払いを促している。多重脅迫型ランサムウェアグループによる3000件以上のデータ漏洩を分析したところ、これらの攻撃の被害者となった企業/団体は、国別ではアメリカが51%と最も多く、次いでカナダ(7%)、イギリス(6%)、ドイツ(5%)、フランス(3%)、オーストラリア(3%)と続き、これら6ヵ国の被害数は全体の4分の3を占める。

 調査レポートで取り上げている侵害のケースでは、単一の企業がそれぞれ異なる目的やサービスを持つ次の5つの個々の脅威アクターによる攻撃を受けたものもあった。

・ランサムウェアグループ Monti
・Qakbot(マルウェア・アズ・ア・サービス)
・8220 Gang(別名ReturnedLibraと呼ばれるクリプトジャッキンググループ)
・イニシャルアクセスブローカー(サイバー攻撃の最初のステップである不正アクセスを実行者)
・北朝鮮の対外情報偵察総局に関連付けられるAPT(高度持続的脅威)であるLazarus Groupの下位集団

 調査レポートでは、サイバー攻撃のプロ化の傾向により企業や団体を攻撃するための専門知識とリソースが、低いスキルや少ないリソースしか持たない脅威アクターでも利用しやすくなっているとしている。また、調査レポートでは今後数年間、攻撃者の数とサイバー犯罪産業の規模がともに拡大する可能性が高いと予測している。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    IT技術者の4割が「5年後のスキル陳腐化」に危機感/働くシニアは多いが「長く働きやすい」環境ではない日本/トークンコストの成果証明は難しい、ほか

  2. 2位

    ビジネス

    最大5つのプロジェクトをひとつの“ガントチャート”に Backlogに俯瞰が捗る新機能

  3. 3位

    データセンター

    AIデータセンターの「電力・冷却課題」打破へ シュナイダーが営業・設計・現場を直結する新組織立ち上げ

  4. 4位

    TECH

    二酸化炭素を資源に変える新触媒、新しい合金を電気で合成

  5. 5位

    デジタル

    ヤマハ、RTX1300の「ひかり電話アダプターモード」を解説する無料ウェビナーを10月15日に開催

  6. 6位

    クラウド

    NTTドコビジが「GPUaaS」提供へ 1分単位で利用でき、ハイブリッド構成も可能

  7. 7位

    サーバー・ストレージ

    「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム

  8. 8位

    ソフトウェア・仮想化

    Microsoft IQとは? AIエージェントが必要とする理由は? マイクロソフトの担当幹部が解説

  9. 9位

    デジタル

    クリーニング屋が人手不足を“人手以外で”解決 一度は手放したkintoneを復活させ、AIで販管費を半減するまで

  10. 10位

    sponsored

    ルールは作ったが… 現場の「勝手にAI利用」が止まらない! どうやったら防げた?

集計期間:
2026年09月24日~2026年09月30日
  • 角川アスキー総合研究所