Nuspireの2024年第4四半期および通年のサイバー脅威レポート、ランサムウェア活動の46%急増とエクスプロイトの試みの増加を強調

2025-02-07 07:00

コマース、ミシガン、2025年2月8日 /PRNewswire/ -- マネージド・セキュリティ・サービス・プロバイダー(MSSP)のリーディングカンパニーでPDI Technologies傘下のNuspireは本日、進化するサイバー脅威の状況を包括的に分析した「2024年第4四半期および通年のサイバー脅威レポート」を発表しました。最新レポートでは、ランサムウェアによる恐喝出版物の大幅な増加、ランサムウェアグループの優位性の変化、エクスプロイトの試みの継続的な増加が明らかにされています。

Clop Ransomwareがトップの脅威行為者として急浮上

このレポートによると、ランサムウェアによる恐喝の出版物は第3四半期と比較して46%増加し、その中でもClop RansomwareがRansomHubを抜いて最も活発なグループとして浮上しました。二重の恐喝手口で知られるClopは、第4四半期を通じて複数のゼロデイ脆弱性を活用し、依然として最も標的とされているプロフェッショナルとテクニカルサービス業界に大きな影響を与えました。

「2024年第4四半期におけるランサムウェアによる恐喝、特にClopによる恐喝の急増は、サイバー犯罪者の活動が憂慮すべきほどエスカレートしていることを示しています」と、Nuspireのセキュリティ・オペレーション・ディレクターであるジャスティン・ハード氏は述べました。「脅威行為者は戦術を進化させ続けており、組織にとってプロアクティブな脅威検知能力とインシデント対応戦略を強化することが極めて重要になっています。そして当社は2025年もこれを見守り続けます。

Nuspire2024年第4四半期サイバー脅威レポートの主な調査結果

ランサムウェアの動向

  • ランサムウェアによる恐喝が2,247件報告され、2024年第3四半期から46%増加しました。
  • ClopがRansomHubを抜いて最も活発なランサムウェアグループとなり、Akira、Funksec、Basheがトップ5に入りました。
  • 金融と保険は、2024年第3四半期の第5位から上昇し、最も標的とされた業界の第3位に浮上しました。

エクスプロイト活動

  • エクスプロイト試行回数は2024年第3四半期と比較して72%増加し、29,180,763件のエクスプロイトイベントが検出されました。
  • Hikvisionカメラの脆弱性(CVE-2021-36260)とBashの脆弱性(CVE-2014-6271)は、エクスプロイトの試みが大幅に増加しました(それぞれ56%と77%)。
  • サイバー犯罪者が境界の防御を迂回しようとするため、ファイアウォールとVPN技術は依然として最大の標的となっています。

ダークウェブの動向

  • ダークウェブマーケットプレイスの出品件数は2024年第3四半期から32%減少し、出品可能な生ログの出品件数は1,316,660件、クレジットカードの出品件数は590,762件となりました。
  • マルウェア・アズ・ア・サービス(MaaS)型の情報窃取を行うルマ・スティーラーは、不正なマーケットプレイスで転売するために機密データを収集し、引き続き繁栄しています。

「サイバー犯罪者は、重要なインフラや価値の高いデータソースを標的に攻撃戦略を洗練させています」と、Nuspireの主任脅威インテリジェンスアナリストであるジョシュ・スミス氏は述べました。「組織は警戒を怠らず、AIを活用した脅威インテリジェンス、強固なパッチ管理、従業員のセキュリティ教育を組み合わせて、こうした進化するリスクを軽減する必要があります。」

緩和策とセキュリティに関する推奨事項

企業が最新のサイバー脅威に対抗するために、Nuspireは以下を推奨します:

  • ランサムウェア攻撃を迅速に検知し、封じ込めるために、エンドポイント検知・対応(EDR)ソリューションを強化します。
  • ダークウェブ監視を導入し、漏洩した認証情報やデータが武器化される前に特定します。
  • 特にリモート・アクセス技術において新たに発見された悪用から保護するため、タイムリーにシステム・パッチを適用します。
  • フィッシングベースのランサムウェア感染のリスクを低減するためのサイバーセキュリティ意識向上トレーニングを強化します。

レポート全文はNuspireの2024年第4四半期および通年のサイバー脅威レポートからオンラインでご覧いただけます。

PDI Security and Network Solutionsについて
PDI Security and Network Solutions(旧Nuspire)は、25年以上にわたる専門知識により、インテリジェントな統合と比類のない保護を通じて、サイバーセキュリティとネットワーク管理を再定義しています。同社は、マネージド検知・対応(MDR)、エンドポイント検知・対応(EDR)、ファイアウォール・アズ・ア・サービス、5Gアズ・ア・サービス、Wi-Fiアズ・ア・サービスなどのフルマネージドセキュリティ・ネットワークサービスを提供しています。技術にとらわれないプラットフォームは、人間の専門知識、高度なAI、革新的な技術をシームレスに統合し、セキュリティとネットワーク・インフラストラクチャ全体にわたる総合的な可視性を提供します。高度な訓練を受けたセキュリティ専門家が常駐するPDI 24/7 SOCは、企業がテクノロジーへの投資を最適化しながら、新たな脅威を先取りできるよう支援します。PDI Security and Network Solutionsの詳細はこちらをご覧ください。

詳細については、下記までお問い合わせください:claire.spahr@pditechnologies.com

ロゴ -https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

  1. 「はやぶさ2」7月5日に小惑星「トリフネ」近くを通過 「地球防衛」の能力確認と惑星観測が目的
  2. 盗撮で逮捕された船橋市の小学校教諭の男(33)を再逮捕 男子児童の下半身を触るなどのわいせつな行為をしその様子を撮影か 千葉県警
  3. 韓国軍、軍事境界線近くで北朝鮮兵1人を確保 「亡命の意思示す」と韓国メディア
  4. 警察官がエスコート!安全を確認してもらいながら横断歩道を渡るのは・・ガチョウの親子!!【海外・動画】
  5. 【元NMB48・梅山恋和】プラチナムプロダクションに所属「ひとりでも多くの方に知っていただけるよう頑張ります」
  6. 【 大橋彩香 】 事務所退所を報告 「約8年間、たくさんの愛を届けてくださり、本当にありがとうございました…!!」
  7. 【速報】自民・維新「副首都構想」実現に向けた法案提出 自民党内の異論うけ“特別区導入”の住民投票めぐる規定は削除
  8. 「やる覚悟はあるの?」 当時19歳の男に闇バイトを紹介か 20代の男女2人を逮捕 神奈川県警
  9. クールジャパン機構 累積赤字540億円超え 経産省は機構の統合や廃止を視野に7月下旬に検討会を設置へ
  10. 茨城・鹿嶋市 平井海水浴場近くで貨物船が座礁 海上保安署が原因調べる けが人なし
  1. 【速報】「洗濯物を乾かしていた」東京・北区の小学校火災は失火の可能性 音楽担当の女性教員が説明
  2. 群馬・高崎女性殺害 死亡は28歳女性 “防犯カメラに猛スピードの車”女性の車が30キロ離れた埼玉で事故起こし運転の男性死亡 事件との関連調べる
  3. 【速報】知人女性になりすまし名誉毀損疑い 経産省キャリアの男(53)逮捕 名前やうその性的嗜好など送信 女性には卑猥な電話など百数十件相次ぐ
  4. 東京・北区の小学校火災で臨時の保護者会を開催 校舎の建て替え検討に「取り壊しが辛い」【news23】
  5. 【 がん闘病 】古村比呂さん 左足裏の違和感を伝える「足裏にリンパ液が溜まるようになり 歩くたび ジェルシートの上を歩いている感じで 左右アンバランス」
  6. パンチくんを狙いサル山にレーザーポインターを照射 市川市動植物園
  7. 【 中井貴一 】 〝何なんですか?挑戦してるの?〟 26才・山之内すずの趣味に大困惑 自宅の建て替え計画を明かす 〝いま取り壊し始めたくらいで…〟
  8. 「対向車線にはみ出して」男子高校生2人が死傷 軽乗用車と原付バイク2台が衝突 看護師の女(22)過失運転傷害の疑いで逮捕 香川・東かがわ市
  9. トランプ大統領「原油価格は急落している」1900万バレルの石油がホルムズ海峡通過と主張
  10. 「生きているのかさえ分からない」ミャンマーで拘束続くスー・チー氏(81) 次男がJNNに心境吐露 「日本は解放に向けあらゆる手段を」
  11. 「お姉ちゃん、私の生きた証を残して」…戦後81年 妹の生きた証を平和の礎に刻む姉の思い 戦没者など24万人の名を伝える「沖縄慰霊の日」【news23】
  12. 【 さゆりんご 】松村沙友理 高級回転寿司でもぐもぐ トリュフクリーム茶碗蒸しにハマって〝毎日食べたい、ここで働こうかな笑〟