Nuspireの2024年第4四半期および通年のサイバー脅威レポート、ランサムウェア活動の46%急増とエクスプロイトの試みの増加を強調

2025-02-07 07:00

コマース、ミシガン、2025年2月8日 /PRNewswire/ -- マネージド・セキュリティ・サービス・プロバイダー(MSSP)のリーディングカンパニーでPDI Technologies傘下のNuspireは本日、進化するサイバー脅威の状況を包括的に分析した「2024年第4四半期および通年のサイバー脅威レポート」を発表しました。最新レポートでは、ランサムウェアによる恐喝出版物の大幅な増加、ランサムウェアグループの優位性の変化、エクスプロイトの試みの継続的な増加が明らかにされています。

Clop Ransomwareがトップの脅威行為者として急浮上

このレポートによると、ランサムウェアによる恐喝の出版物は第3四半期と比較して46%増加し、その中でもClop RansomwareがRansomHubを抜いて最も活発なグループとして浮上しました。二重の恐喝手口で知られるClopは、第4四半期を通じて複数のゼロデイ脆弱性を活用し、依然として最も標的とされているプロフェッショナルとテクニカルサービス業界に大きな影響を与えました。

「2024年第4四半期におけるランサムウェアによる恐喝、特にClopによる恐喝の急増は、サイバー犯罪者の活動が憂慮すべきほどエスカレートしていることを示しています」と、Nuspireのセキュリティ・オペレーション・ディレクターであるジャスティン・ハード氏は述べました。「脅威行為者は戦術を進化させ続けており、組織にとってプロアクティブな脅威検知能力とインシデント対応戦略を強化することが極めて重要になっています。そして当社は2025年もこれを見守り続けます。

Nuspire2024年第4四半期サイバー脅威レポートの主な調査結果

ランサムウェアの動向

  • ランサムウェアによる恐喝が2,247件報告され、2024年第3四半期から46%増加しました。
  • ClopがRansomHubを抜いて最も活発なランサムウェアグループとなり、Akira、Funksec、Basheがトップ5に入りました。
  • 金融と保険は、2024年第3四半期の第5位から上昇し、最も標的とされた業界の第3位に浮上しました。

エクスプロイト活動

  • エクスプロイト試行回数は2024年第3四半期と比較して72%増加し、29,180,763件のエクスプロイトイベントが検出されました。
  • Hikvisionカメラの脆弱性(CVE-2021-36260)とBashの脆弱性(CVE-2014-6271)は、エクスプロイトの試みが大幅に増加しました(それぞれ56%と77%)。
  • サイバー犯罪者が境界の防御を迂回しようとするため、ファイアウォールとVPN技術は依然として最大の標的となっています。

ダークウェブの動向

  • ダークウェブマーケットプレイスの出品件数は2024年第3四半期から32%減少し、出品可能な生ログの出品件数は1,316,660件、クレジットカードの出品件数は590,762件となりました。
  • マルウェア・アズ・ア・サービス(MaaS)型の情報窃取を行うルマ・スティーラーは、不正なマーケットプレイスで転売するために機密データを収集し、引き続き繁栄しています。

「サイバー犯罪者は、重要なインフラや価値の高いデータソースを標的に攻撃戦略を洗練させています」と、Nuspireの主任脅威インテリジェンスアナリストであるジョシュ・スミス氏は述べました。「組織は警戒を怠らず、AIを活用した脅威インテリジェンス、強固なパッチ管理、従業員のセキュリティ教育を組み合わせて、こうした進化するリスクを軽減する必要があります。」

緩和策とセキュリティに関する推奨事項

企業が最新のサイバー脅威に対抗するために、Nuspireは以下を推奨します:

  • ランサムウェア攻撃を迅速に検知し、封じ込めるために、エンドポイント検知・対応(EDR)ソリューションを強化します。
  • ダークウェブ監視を導入し、漏洩した認証情報やデータが武器化される前に特定します。
  • 特にリモート・アクセス技術において新たに発見された悪用から保護するため、タイムリーにシステム・パッチを適用します。
  • フィッシングベースのランサムウェア感染のリスクを低減するためのサイバーセキュリティ意識向上トレーニングを強化します。

レポート全文はNuspireの2024年第4四半期および通年のサイバー脅威レポートからオンラインでご覧いただけます。

PDI Security and Network Solutionsについて
PDI Security and Network Solutions(旧Nuspire)は、25年以上にわたる専門知識により、インテリジェントな統合と比類のない保護を通じて、サイバーセキュリティとネットワーク管理を再定義しています。同社は、マネージド検知・対応(MDR)、エンドポイント検知・対応(EDR)、ファイアウォール・アズ・ア・サービス、5Gアズ・ア・サービス、Wi-Fiアズ・ア・サービスなどのフルマネージドセキュリティ・ネットワークサービスを提供しています。技術にとらわれないプラットフォームは、人間の専門知識、高度なAI、革新的な技術をシームレスに統合し、セキュリティとネットワーク・インフラストラクチャ全体にわたる総合的な可視性を提供します。高度な訓練を受けたセキュリティ専門家が常駐するPDI 24/7 SOCは、企業がテクノロジーへの投資を最適化しながら、新たな脅威を先取りできるよう支援します。PDI Security and Network Solutionsの詳細はこちらをご覧ください。

詳細については、下記までお問い合わせください:claire.spahr@pditechnologies.com

ロゴ -https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

  1. 【 小西真奈美 】世界自然遺産『屋久島』でのオフショット公開「決して観光では行けないような場所での素敵な撮影」
  2. 木原官房長官、今週10日に「国と東京都の協議会」初会合開催と発表 「東京都と協力して強い経済に向け取り組む」
  3. “同じ名字で結婚すれば名字で悩まない” 同じ名字限定の婚活パーティー開催 政府は「旧姓使用の法制化」を検討 生活はどう変わる?
  4. 【 藤田ニコル 】妊娠で「どの体勢で寝ても苦しい」睡眠しづらさを投稿 フォロワーから「変形抱き枕」「タオルで調節」アドバイス続々
  5. 再審=裁判のやり直し制度めぐり激論 自民党内「抗告」で意見対立 稲田朋美元政調会長ら「審理の長期化につながる」と禁止求める
  6. 北朝鮮ミサイルは「変則軌道」の可能性 8日午後発射の弾道ミサイルについて 防衛省 日本の船などに被害なし
  7. 猫が『キレイ好き』とされている理由3つ 愛猫の清潔を保つために飼い主ができることまで
  8. 犬が飼い主の前で『寝たフリ』をする理由4つ 考えられる愛犬の本音や注意点まで
  9. 【きゅーすと・佐野愛花】両親の写真公開で「可愛い子生まれるのは必然」「最強の遺伝子」ビジュアルに反響集まる
  10. 【 モナキ 】大バズりデビューに純烈・酒井一圭も大慌て〝これからは純烈も「モナキ」のバーターで出演お願いします〟
  1. 【速報】松本美佐雄死刑囚(61)死亡 群馬県で男性3人を殺害するなどして妙義山に遺棄した事件で死刑確定 法務省
  2. 川崎市の工事現場で5人転落 死亡した3人のうち身元不明だった作業員が千葉・市原市の男性(43)と判明
  3. 「血を流して倒れている人がいる」集合住宅の一室で女性2人が血を流し死亡 家族とみられる 大阪・和泉市
  4. 【 板野友美 】 林芳正総務大臣からも「ともちん」呼び 社長姿を褒められ 「この社長のもとで働きたいですね」
  5. 元タレント坂口杏里さんを不起訴 東京地検立川支部 東京・八王子のコンビニで万引き疑いで警視庁逮捕
  6. 「救助願いたい」強風でタンカー流され座礁「動かす方法」検討もメド立たず【千葉・市原】
  7. 【速報】北朝鮮が弾道ミサイルの可能性あるもの発射 すでに落下した模様 防衛省
  8. 菊池雄星の登板試合で大乱闘...先制弾ソレーア&先発ロペスが殴り合いで退場処分に 両チームに警告
  9. 京都小6行方不明 “普段と違う”大規模捜索…直後も捜索していた自宅周辺の山の中を警察が捜索したワケ【news23】
  10. 【 おのののか 】 特大の牡蠣を堪能 「大抵のものは一口で食べられるタイプだけど この巨大岩牡蠣は無理だった」
  11. 「建物6階から黒煙」11階建てマンションで火事 90代女性やけどで病院搬送【名古屋市】
  12. 川崎市のJFEスチール工場5人転落 全員がクレーンの「おもり」上にいたか 3人死亡、1人が行方不明 警察は業務上過失致死傷も視野に捜査