短時間で影響を広げる国家主導のサイバー攻撃者グループ(CrowdStrike) | ScanNetSecurity
2024.06.26(水)

短時間で影響を広げる国家主導のサイバー攻撃者グループ(CrowdStrike)

CrowdStrikeは、「2019年版 CrowdStrikeグローバル脅威レポート:攻撃者グループが身につけたノウハウとスピードの重要性」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバー攻撃者グループの「ブレイクアウトタイム」の上位ランキング
サイバー攻撃者グループの「ブレイクアウトタイム」の上位ランキング 全 3 枚 拡大写真
CrowdStrikeは2月20日、「2019 CrowdStrike Global Threat Report: Adversary Tradecraft and The Importance of Speed(2019年版 CrowdStrikeグローバル脅威レポート:攻撃者グループが身につけたノウハウとスピードの重要性)」を発表した。同レポートでは、攻撃者ランキングやサイバー攻撃の詳細なインサイトを解説している。

レポートによると、サイバー攻撃者グループの「ブレイクアウトタイム」の上位ランキングは次の通り。

・ロシアの国家主導攻撃者「Bears」:18分49秒
・北朝鮮の国家主導攻撃者「Chollimas」:2時間20分14秒
・中国の国家主導攻撃者「Pandas」:4時間26秒
・イランの国家主導攻撃者「Kittens」:5時間9分4秒
・サイバー犯罪者「Spiders」:9時間42分23秒

また、2018年のサイバー攻撃のトレンドとして、大規模組織にランサムウェアを展開することを目的に、標的型攻撃の手法で侵入を試みる「Big Game Hunting」の増加や、能力の高いサイバー犯罪者グループが協力して行うサイバー犯罪の増加、マルウェアを使わない侵入のターゲットリストの上位にメディア、テクノロジー、学術機関がランクされていることなどを挙げている。特に、中国のサイバー犯罪グループによる活動が加速しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

  2. 大田区の委託先にランサムウェア攻撃、がん検診受診券の画像データが流出した可能性

    大田区の委託先にランサムウェア攻撃、がん検診受診券の画像データが流出した可能性

  3. ID リンク・マネージャーおよびFUJITSU Software TIME CREATORに複数の脆弱性

    ID リンク・マネージャーおよびFUJITSU Software TIME CREATORに複数の脆弱性

  4. 今日もどこかで情報漏えい 第25回「2024年5月の情報漏えい」“いたずらに混乱” しているのは誰

    今日もどこかで情報漏えい 第25回「2024年5月の情報漏えい」“いたずらに混乱” しているのは誰

  5. 「プレミアムバンダイ」会員情報漏えいの可能性、委託先従業員が私物ハードディスクを使用

    「プレミアムバンダイ」会員情報漏えいの可能性、委託先従業員が私物ハードディスクを使用

  6. ダイセルのフランス法人にランサムウェア攻撃、現時点で情報流出確認されず

    ダイセルのフランス法人にランサムウェア攻撃、現時点で情報流出確認されず

  7. グリコの基幹システム障害、一部商品出荷を 6 / 25 以降再開

    グリコの基幹システム障害、一部商品出荷を 6 / 25 以降再開

  8. 複数のトレンドマイクロ製品に複数の脆弱性

    複数のトレンドマイクロ製品に複数の脆弱性

  9. 東京都の再委託先がフォームを誤設定、スマホサポーターの個人情報が閲覧可能に

    東京都の再委託先がフォームを誤設定、スマホサポーターの個人情報が閲覧可能に

  10. WordPress用プラグイン SiteGuard WP Plugin に変更したログインパスが漏えいする脆弱性

    WordPress用プラグイン SiteGuard WP Plugin に変更したログインパスが漏えいする脆弱性

ランキングをもっと見る