2023年の脅威分析と2024年の予測
オンデマンドの年次報告書ウェビナーをご覧いただくか、レポートの主要なトピックとテーマの概要をお読みください。
2023年は、サイバー犯罪が大きく進化した年でした。 2023年の年次報告書は、2023年の敵対者の戦術、技術、手順(TTP)のプレイブックとして機能し、セキュリティチームに脅威の状況を360度見渡すことを目的としています。また、2024年の予測とともに、企業のロードマップも提供します。 セキュリティジャーニーのどの段階にあっても、より効果的なセキュリティ運用と戦略を策定するために必要な情報が見つかります。
サイバー脅威の状況に対するマクロトレンドの影響。
本レポートは、2023年のテクノロジー、地政学、マクロ経済、サイバー政策における主要なトレンドとイベントをレビューすることから始まります。 これらには以下が含まれます:
- FortraのGoAnywhereやProgress SoftwareのMOVEitなどのサードパーティのマネージドファイル転送(MFT)サービスに対するCL0Pランサムウェアグループの攻撃で観察されたように、脅威アクターはエンタープライズソフトウェアを大規模に悪用しました。
- Offensive tooling is increasingly targeting Linux and macOS systems. Ransomware kits continue to expand beyond Windows environments, facilitating an expanded range of victims.
- 中国と関係のあるSpamouflage Dragonなどの国家は、すでにAIが生成した画像を使用して情報操作(IO)を改善しています。
これらのマクロトレンドやその他のマクロトレンドと、より広範なサイバー脅威の状況との間の点と点をつなぐための貴重なコンテキストと洞察を見つけることができます。
- ランサムウェアグループは、ハイブリッドワークやリモートワークをサポートするテクノロジーを標的にするようになると考えられます。
- 「フィッシング」は「スピアフィッシング」の世界となり、ジェネレーティブAIは攻撃者が特定のルアーを作成するのを支援する。
- パスワードレスログインの増加により、犯罪行為はインフォスティーラーから電子メールベースの認証情報収集に戻る可能性があります。
重要なテーマ#1:ランサムウェアグループは、ハイブリッドワークやリモートワークをサポートするテクノロジーを標的にする可能性が高まるでしょう。
In 2023, threat actors inflicted widespread damage by taking advantage of the fact that hybrid work and cloud computing have made enterprises’ attack surfaces increasingly complex and hard to manage.
How Recorded Future can help: Recorded Future enables analysts to understand the top initial access vectors used by ransomware actors to target their victims. One of the most targeted vulnerabilities for VPN technologies in 2023 was CVE-2023-27997. Check out how you can evaluate an unpatched FortiOS VPN exposure by drilling into host details, including detected technologies. Be able to pivot to the vulnerability to see its use by FIN7.
重要なテーマ#2:「フィッシング」の状況は、ジェネレーティブAIが攻撃者が特定のルアーを作成するのを支援するため、「スピアフィッシング」のランドスケープになります。
脅威アクターがAIを業務に統合するための知識とスキルを身につけるには時間がかかりますが、アーリーアダプターはすでにAIで戦術を増幅する方法に取り組んでいます。
最も具体的なリスクは、インフルエンス・オペレーション、ソーシャル・エンジニアリング、データ・プライバシー侵害、知的財産侵害などです。 2023年、敵対者はAI搭載のチャットボットを使用して、説得力のあるフィッシングメールを作成し、詐欺操作をサポートし、eコマース事業者の不正防止システムを分析して支払い詐欺を助長し始めました。 また、マルウェアの作成やフィッシングメールの作成などを約束して、ダークウェブ上で悪意のあるオープンソースのLLMプロジェクトを宣伝し始めました。
Recorded Futureができること: アナリストは、Detection Trends ダッシュボードを使用して、Recorded Future プラットフォームでフィッシングの証拠を調べることができます。 このダッシュボードは、SIEM、SOAR、メールセキュリティプラットフォームなど、複数のセキュリティプラットフォームにわたる検出を可視化します。 アナリストは、 T1598(Phishing for Information)などの特定のMITRE Tコードに基づいてフィルタリングすることで、環境内で実行する関連するYARAルールをすばやく表示できます。 検出エクスプローラーには、関連する侵害の痕跡 (IoC) も表示されます。 このIoCがTAG-66で使われていることがわかります。
2023 Recorded Future Annual Report を今すぐ入手してください。
Download the Annual Report for a comprehensive analysis of these and other critical threat events from 2023, plus a look at what we expect from adversaries in 2024.
Get in touch with Recorded Future to find out how our technology solutions and expertise can help your organization stay a step ahead of adversaries and protect your business-critical IP.