Nuspireの2024年第4四半期および通年のサイバー脅威レポート、ランサムウェア活動の46%急増とエクスプロイトの試みの増加を強調

2025-02-07 07:00

コマース、ミシガン、2025年2月8日 /PRNewswire/ -- マネージド・セキュリティ・サービス・プロバイダー(MSSP)のリーディングカンパニーでPDI Technologies傘下のNuspireは本日、進化するサイバー脅威の状況を包括的に分析した「2024年第4四半期および通年のサイバー脅威レポート」を発表しました。最新レポートでは、ランサムウェアによる恐喝出版物の大幅な増加、ランサムウェアグループの優位性の変化、エクスプロイトの試みの継続的な増加が明らかにされています。

Clop Ransomwareがトップの脅威行為者として急浮上

このレポートによると、ランサムウェアによる恐喝の出版物は第3四半期と比較して46%増加し、その中でもClop RansomwareがRansomHubを抜いて最も活発なグループとして浮上しました。二重の恐喝手口で知られるClopは、第4四半期を通じて複数のゼロデイ脆弱性を活用し、依然として最も標的とされているプロフェッショナルとテクニカルサービス業界に大きな影響を与えました。

「2024年第4四半期におけるランサムウェアによる恐喝、特にClopによる恐喝の急増は、サイバー犯罪者の活動が憂慮すべきほどエスカレートしていることを示しています」と、Nuspireのセキュリティ・オペレーション・ディレクターであるジャスティン・ハード氏は述べました。「脅威行為者は戦術を進化させ続けており、組織にとってプロアクティブな脅威検知能力とインシデント対応戦略を強化することが極めて重要になっています。そして当社は2025年もこれを見守り続けます。

Nuspire2024年第4四半期サイバー脅威レポートの主な調査結果

ランサムウェアの動向

  • ランサムウェアによる恐喝が2,247件報告され、2024年第3四半期から46%増加しました。
  • ClopがRansomHubを抜いて最も活発なランサムウェアグループとなり、Akira、Funksec、Basheがトップ5に入りました。
  • 金融と保険は、2024年第3四半期の第5位から上昇し、最も標的とされた業界の第3位に浮上しました。

エクスプロイト活動

  • エクスプロイト試行回数は2024年第3四半期と比較して72%増加し、29,180,763件のエクスプロイトイベントが検出されました。
  • Hikvisionカメラの脆弱性(CVE-2021-36260)とBashの脆弱性(CVE-2014-6271)は、エクスプロイトの試みが大幅に増加しました(それぞれ56%と77%)。
  • サイバー犯罪者が境界の防御を迂回しようとするため、ファイアウォールとVPN技術は依然として最大の標的となっています。

ダークウェブの動向

  • ダークウェブマーケットプレイスの出品件数は2024年第3四半期から32%減少し、出品可能な生ログの出品件数は1,316,660件、クレジットカードの出品件数は590,762件となりました。
  • マルウェア・アズ・ア・サービス(MaaS)型の情報窃取を行うルマ・スティーラーは、不正なマーケットプレイスで転売するために機密データを収集し、引き続き繁栄しています。

「サイバー犯罪者は、重要なインフラや価値の高いデータソースを標的に攻撃戦略を洗練させています」と、Nuspireの主任脅威インテリジェンスアナリストであるジョシュ・スミス氏は述べました。「組織は警戒を怠らず、AIを活用した脅威インテリジェンス、強固なパッチ管理、従業員のセキュリティ教育を組み合わせて、こうした進化するリスクを軽減する必要があります。」

緩和策とセキュリティに関する推奨事項

企業が最新のサイバー脅威に対抗するために、Nuspireは以下を推奨します:

  • ランサムウェア攻撃を迅速に検知し、封じ込めるために、エンドポイント検知・対応(EDR)ソリューションを強化します。
  • ダークウェブ監視を導入し、漏洩した認証情報やデータが武器化される前に特定します。
  • 特にリモート・アクセス技術において新たに発見された悪用から保護するため、タイムリーにシステム・パッチを適用します。
  • フィッシングベースのランサムウェア感染のリスクを低減するためのサイバーセキュリティ意識向上トレーニングを強化します。

レポート全文はNuspireの2024年第4四半期および通年のサイバー脅威レポートからオンラインでご覧いただけます。

PDI Security and Network Solutionsについて
PDI Security and Network Solutions(旧Nuspire)は、25年以上にわたる専門知識により、インテリジェントな統合と比類のない保護を通じて、サイバーセキュリティとネットワーク管理を再定義しています。同社は、マネージド検知・対応(MDR)、エンドポイント検知・対応(EDR)、ファイアウォール・アズ・ア・サービス、5Gアズ・ア・サービス、Wi-Fiアズ・ア・サービスなどのフルマネージドセキュリティ・ネットワークサービスを提供しています。技術にとらわれないプラットフォームは、人間の専門知識、高度なAI、革新的な技術をシームレスに統合し、セキュリティとネットワーク・インフラストラクチャ全体にわたる総合的な可視性を提供します。高度な訓練を受けたセキュリティ専門家が常駐するPDI 24/7 SOCは、企業がテクノロジーへの投資を最適化しながら、新たな脅威を先取りできるよう支援します。PDI Security and Network Solutionsの詳細はこちらをご覧ください。

詳細については、下記までお問い合わせください:claire.spahr@pditechnologies.com

ロゴ -https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

  1. 「行き過ぎた動きには適切な対応を」片山さつき財務大臣が足元の円安を「憂慮」
  2. 天皇陛下 中央アジア4か国の大統領を皇居に招きそれぞれ懇談 旧ソ連軍による日本人抑留者の墓地について言及も
  3. 台湾“有数の繁華街”で切りつけ3人死亡 男が発煙弾を投げ刃物を…日本人旅行者が遭遇「エスカレーターを逆走するような形で急いで逃げた」【news23】
  4. 来年度税制改正大綱決定 暫定税率廃止や教育無償化の財源確保に課題残る
  5. 天皇ご一家 バレエ「くるみ割り人形」鑑賞 カーテンコールでは約10分間拍手送り続け
  6. 与党税制改正大綱を正式決定 最大の焦点「年収の壁」引き上げなど 多くの“減税メニュー”並ぶ
  7. 非常ボタン“電源入れたら正常に作動” 出火当時は受信盤の電源はオフに… 東京・赤坂の個室サウナ店で夫婦死亡の火災
  8. プーチン大統領 和平交渉めぐり「ボールはウクライナ側に」 8月の米ロ首脳会談前に“妥協”求められたこと明かす 年末恒例大記者会見
  9. 坂本花織、納得のショート「今日のステップは100点」全日本ラストのフリーへ「自分を信じてあげることしかできない」
  10. EU首脳会議 ウクライナ支援 ロシアの凍結資産活用で合意できず 約16兆円借入し融資へ
  1. 【速報】「誰もいないはずの自宅にチェーン錠がかかっている」母親と息子3人の計4人死亡 無理心中か 部屋から血の付いた斧と包丁1本ずつ見つかる 東京・西東京市
  2. 台湾“有数の繁華街”で切りつけ3人死亡 男が発煙弾を投げ刃物を…日本人旅行者が遭遇「エスカレーターを逆走するような形で急いで逃げた」【news23】
  3. 天皇陛下 中央アジア4か国の大統領を皇居に招きそれぞれ懇談 旧ソ連軍による日本人抑留者の墓地について言及も
  4. 非常ボタン“電源入れたら正常に作動” 出火当時は受信盤の電源はオフに… 東京・赤坂の個室サウナ店で夫婦死亡の火災
  5. プーチン大統領 和平交渉めぐり「ボールはウクライナ側に」 8月の米ロ首脳会談前に“妥協”求められたこと明かす 年末恒例大記者会見
  6. 来年度税制改正大綱決定 暫定税率廃止や教育無償化の財源確保に課題残る
  7. 「行き過ぎた動きには適切な対応を」片山さつき財務大臣が足元の円安を「憂慮」
  8. 【速報】「誰もいないはずの自宅にチェーン錠がかかっている」 東京・西東京市で母親と息子3人の計4人が意識不明の重体、母親と長男は血を流した状態で発見 警視庁
  9. 与党税制改正大綱を正式決定 最大の焦点「年収の壁」引き上げなど 多くの“減税メニュー”並ぶ
  10. 天皇ご一家 バレエ「くるみ割り人形」鑑賞 カーテンコールでは約10分間拍手送り続け
  11. EU首脳会議 ウクライナ支援 ロシアの凍結資産活用で合意できず 約16兆円借入し融資へ
  12. 【速報】台湾で複数の切りつけ事件 発煙弾投げ込みも… 3人死亡 容疑者は今年7月から指名手配中の27歳男 警察官に取り囲まれ屋上から飛び降り死亡