2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」 | ScanNetSecurity
2024.05.09(木)

2024年1月の世界脅威インデックス、最も活発なランサムウェアグループは「LockBit3」

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月22日、2024年1月の最新版 Global Threat Index(世界脅威インデックス)を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月22日、2024年1月の最新版 Global Threat Index(世界脅威インデックス)を発表した。

 チェック・ポイント・ソフトウェア・テクノロジーズ(Check Point Software Technologies Ltd.)の脅威インテリジェンス部門 チェック・ポイント・リサーチでは1月に、蔓延する新しいトラフィック配信システム(TDS)の活動を特定し「VexTrio」と名付けている。

 2017年以降活動が確認されているVexTrioは、数十に及ぶ協力者と共に、高性能のTDSを通じ悪意あるコンテンツを拡散しており、その活動はマーケティングで利用される合法的なアフィリエイトネットワークに類似するシステムを用いているため、多くの場合で検出が難しく、6年以上にわたり活動しているにもかかわらず活動規模はほぼ不明であった。

 チェック・ポイントのリサーチ担当VP Maya Horowitz氏は、「サイバー犯罪者は、単なるハッカーから詐欺手法を構築するアーキテクトへと進化しています。VexTrioは、この分野がいかに商業的な利益追求型になっているかを再認識させる例のひとつです。」とコメントしている。

 チェック・ポイント・リサーチの報告によると、2024年1月に最も悪用された脆弱性は「HTTPへのコマンドインジェクション」で、全世界の組織の44%に影響を及ぼし、「Webサーバーへの悪意あるURLによるディレクトリトラバーサル」が41%、「HTTPヘッダーのリモートコード実行」が40%と続いた。

 2024年1月のマルウェアファミリーの国内ランキングでは、「FakeUpdates」が国内企業の2.02%に影響を与え首位となり、「Formbook」が1.52%、「Snatch」が1.26%と続いた。

 2024年1月のマルウェアファミリーのグローバルランキングでは、国内ランキングでも首位となった「FakeUpdates」が全世界の組織の4%に影響を与え首位となり、「Qbot」が3%、「Formbook」が2%と続いた。

 2024年1月に最も活発だったランサムウェアグループは「LockBit3」で、公表された攻撃全体のうち20%を首謀しており、「8Base」が10%、「Akira」が9%と続いた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  8. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  9. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る