独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド | ScanNetSecurity
2024.04.29(月)

独裁者の攻撃性増加、国家支援型サイバー攻撃の動向 ~ 政治 物理 サイバーのハイブリッド

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、同社ブログで解説している。

 2022年2月23日にロシアがウクライナに対し物理的な攻撃とデジタルな攻撃の両方を行ったことで、サイバーセキュリティの世界はハイブリッド戦争の時代に突入したとし、今年度の Microsoft Digital Defense Report では、攻撃の新たな詳細情報を示すと共に、世界各地の独裁的指導者から発信される攻撃のハイブリッドな特性についても論じている。

 マイクロソフトが1年間で検知した国家支援型攻撃のうち、重要インフラを標的としたサイバー攻撃は全体の20%から40%へと急増しているが、ロシアがウクライナのインフラに損害を与えることを目的に、米国を含むウクライナ同盟国をターゲットにした積極的なスパイ活動を行ったことが大きな要因であると言及している。

 またロシアでは、IT企業を攻撃しNATO加盟国の政府機関顧客の業務を妨害したり、顧客から情報を得る試みを加速しており、過去1年間にマイクロソフトが検知したロシアの攻撃の90%がNATO加盟国を標的としており、うち48%はNATO加盟国に拠点を置くIT企業を対象としたものであったという。

 マイクロソフトでは、その他の政治的・物理的な攻撃とサイバー戦争を組み合わせたものとして、イラン、北朝鮮、中国を挙げて下記の通り解説している。

・イランの攻撃アクターは、政権交代後に大胆な攻撃をエスカレートさせ、イスラエルを標的とした破壊的攻撃を開始し、中東地域に留まらず、米国とEUの重要インフラをターゲットとしたランサムウェア、ハッキング、情報漏えい作戦を展開しており、マイクロソフトでも、イスラエルのデータを消去することを目的としたランサムウェアに偽装した攻撃を1件検出している。

・北朝鮮では2022年前半に、積極的なミサイル実験に乗り出すと共に、攻撃アクターの1つが世界中の航空宇宙企業や研究者からテクノロジを盗むための一連の攻撃を開始している。

・中国では米国からの関与の高まりに対抗するために、スパイ行為や情報窃盗のサイバー攻撃を強化しており、2月から3月に東南アジアの著名な政府間組織が米国政府と地域の指導者の会合を開催すると発表したタイミングで、その関連アカウント100個を標的とした攻撃を行っている。またマイクロソフトでは、中国とソロモン諸島が軍事協定を締結した直後にソロモン諸島政府のシステムで中国の攻撃アクターによるマルウェアを検出している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る