このページの本文へ

Jamf、Apple製品を中心とするサイバー脅威トレンドを分析した年次レポート「セキュリティ360」日本語版を発表

Jamf Japan 合同会社
2024年04月16日

  • この記事をはてなブックマークに追加
  • 本文印刷

Jamf Japan 合同会社
~Apple製品のセキュリティ専門会社が1,500万台のエンドポイントを長期にわたって分析~

~MacとiPhoneに対する最新サイバー脅威に対して、多くのユーザの準備不足が明らかに~


企業・組織におけるApple製品の管理とセキュアな運用のための業界標準ソフトウェアを提供するJamf(本社:米国ミネソタ州、NASDAQ証券コード:JAMF、https://www.jamf.com/ja/)は、2024年版サイバー脅威トレンドレポート「セキュリティ360」の日本語版を発表しました。MacやiPhone等のAppleデバイスを主な対象としたサイバー領域の脅威やトレンドを分析した本レポートからは、今日の高度なサイバー脅威に対する企業・組織、ユーザの対処が、極めて不十分であることが浮き彫りになっています。

本レポートでは、実際の顧客データ、最新の脅威に関するリサーチ、注目すべき業界イベントを基に、サイバー脅威がどのように進化しているかについて徹底的に調査し、今日のワークプレイスにおいて組織や従業員に影響を及ぼしている、進化する脅威の概況について分析しています。

データ収集にあたりJamfは、90カ国の複数のプラットフォーム(macOS、iOS/iPad、Android、Windows)にまたがり、同社が保護する1,500万台のデスクトップコンピュータ、タブレット、スマートフォンデバイスのサンプルを調査しました。分析は、2023年第4四半期の間に、直前の12ヶ月間を対象に実施され、その結果多くの重要なテーマが明らかとなりました。主なものとしては、「企業のサイバー衛生が劣悪で攻撃の対象となりやすいこと」、「脅威アクターがこれまで以上に巧妙な攻撃をする準備ができていること」です。

<調査結果の概要>
主な調査結果は、以下の通りです。
● モバイルユーザの40%、組織の39%が、既知の脆弱性を持つデバイスを使用
● Jamf Threat Labs(https://www.jamf.com/ja/threat-lab/)はmacOS上で約300のマルウェアファミリを追跡。2023年には21の新しいマルウェアファミリがMacに出現
● 「トロイの木馬」はマルウェアコミュニティでの人気が高まっており、Macマルウェア全体の約18%を占める
● フィッシング攻撃の成功率は、モバイルデバイスの方がMacよりも50%高い
● 組織の20%が悪意のあるネットワークトラフィックの影響を受けている

レポートにおける調査結果は、4つの脅威カテゴリに分類されています。
● デバイスリスク
● アプリケーションリスク
● マルウェアリスクと攻撃の進化
● Webベースリスク

<Macで見つかったマルウェアカテゴリとマルウェアファミリのトップ10ランキング>
2023年に調査およびカウントされたマルウェアのカテゴリと全Macマルウェアに占める割合は、以下の通りです。



今回発見されたマルウェアに関して興味深いデータは、「PUA(望ましくない可能性のあるアプリケーション)」のカテゴリです。それらは、ユーザが意図的にインストールしたが無害なもの、またはインストール中にユーザから意図的に隠され検出されないように設計された可能性もあるからです。これらを定量化するのは難しいため、そのような不確定要素を踏まえてユーザは、Mac内で発生する意図しないアクションに警戒し続ける必要があります。

過去1年間にわたり、macOSプラットフォーム上で300個のマルウェアファミリを特定・追跡したところ、そのうち21個は2023年に初めて登場したものでした。また、非常に多くのトロイの木馬ファミリが検出されました(全Macマルウェアのうち17.96%)。この結果は、このタイプの悪意のあるコードのパッケージングと実行が非常に多様化していることを示しており、マルウェア作成者の多さも裏付けています。結局のところ、トロイの木馬とは、内部に悪いものを隠したソフトウェアと定義されます。それに対しては、脆弱性の管理に加え、以下の対応が必要となってきます。
● 正規ソースからのアプリケーション取得
● (AppleのApp Storeなど信頼できるサードパーティ、または組織独自のセキュリティチームを通じた)審査プロセスの適用
● 最新のセキュリティソフトウェアの実行

Jamfは米国時間2024年3月29日には、MacOSユーザを標的としたインフォスティーラー(情報窃取マルウェア)を配布する2つのサイバー攻撃のキャンペーンについて注意喚起をしています。詳細はこちら(英語:https://www.jamf.com/blog/infostealers-pose-threat-to-macos/)をご覧ください。


なお、カスタマー環境において新たに確認されたマルウェアをより詳細に見ると、以下のマルウェアファミリがトップ10にランクインしています。



Jamfは、医療現場から著名なジャーナリストや政府指導者といった人々までを標的とする、高度なサイバー脅威にさらされる前に、サイバーセキュリティを強化するために、組織やユーザを問わず、修復(管理)技術に関する改善策も提供しています。その案の多くは、「基本に立ち返ること」の重要性を改めて認識させるようなものとなっています。

Jamfのポートフォリオ戦略担当副社長であるマイケル・コビントンは、次のように述べています。
「本レポートは、世界中の個人や企業を危険にさらすために使用されている主要な攻撃ベクトルを詳細に調査して、現代における脅威の状況の多様性を浮き彫りにすることを目的としています。本レポートのデータによると、Macとモバイル端末は過去12カ月間、脅威に対しそれなりに健闘していますが、この結果は主に運によるものと言えます。悪質な戦術が次々と出現しており、企業のセキュリティ状況が全体的に貧弱であることを踏まえると、このままでは今後のビジネスに悪影響を及ぼす可能性が高いと考えられます。企業は、業界のベストプラクティスを取り入れ、出社とリモートワークを組み合わせた『ハイブリッドワーク』を行う従業員のために、徹底的な防御戦略を構築して最新のデバイス資産を整える時期に来ています」

レポートの全文はこちらからダウンロード可能です。
https://www.jamf.com/ja/resources/white-papers/security-360-annual-trends-report/

Jamfについて
Jamfは、エンドユーザから愛され、企業・組織から信頼されるAppleエクスペリエンスの管理、セキュアな運用、業務の簡素化を目指しています。またJamfは、企業にとって安全で、ユーザにとってシンプルかつプライバシーが保護された「Appleファースト」環境を実現するための、管理およびセキュリティソリューション一式を提供する、世界で唯一の企業です。Jamfに関する詳細は公式ウェブサイト(https://www.jamf.com/ja/)をご覧ください。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン