中国・ロシア・イラン・北朝鮮、国別国家支援アクター分析レポート(CrowdStrike) | ScanNetSecurity
2024.04.26(金)

中国・ロシア・イラン・北朝鮮、国別国家支援アクター分析レポート(CrowdStrike)

2018 年は国家主導攻撃者に対する米司法省による一連の告発が注目を集め、多くの攻撃者にとって転換期となった年であった、と述べている。

国際 TheRegister
国家別攻撃件数円グラフ
国家別攻撃件数円グラフ 全 5 枚 拡大写真
 CrowdStrike が 2 月 20 日に公表した、大部の年次レポート「2019 CrowdStrike Global Threat Report: Adversary Tradecraft and The Importance of Speed」の抄訳日本語版が公開された。現在ダウンロード可能。

 日本語版は「2019年版 グローバル脅威レポート エグゼクティブサマリー:攻撃者グループが身につけたノウハウとスピードの重要性」と題され、重要点のみ 4 ページにまとめられている。

 日本語版エグゼクティブサマリーは冒頭で、2018 年は前年の WannaCry や NotPetya のような注目を集めるイベントがなかったかわりに、国家主導攻撃者に対する米司法省による一連の告発が注目を集め、その影響により攻撃ツールの開発や TTP(戦術、技術、手順)が変化し、多くの攻撃者にとって転換期となった年であった、と述べている。

 エグゼクティブサマリーの「止むことのない国家主導の攻撃」では、国家による国内の反体制派や外国への攻撃動向をグローバルで俯瞰し、「サイバー犯罪の経済における変化」では、、ターゲットを絞った侵入を試みる TTP とランサムウェアを大規模な組織に向けて組み合わせる、CrowdStrike が「Big Game Hunting(猛獣狩り)」と名付けた手法について言及している。

 「効果的なテレメトリー」では、ロシア、北朝鮮、中国、イランなどの国家支援アクターの標的組織ネットワークへの侵入所要時間ランキングを掲載、同社の提唱する「 1 - 10 - 60 ルール」も紹介している。

 なお、4 ページで構成される抄訳の日本語版に比べて、英語のオリジナル版は ページ総数 75 ページと情報量は多いが、相対的に平易な英語で記述されており理解は難しくない。中国・ロシア・イラン・北朝鮮と国別に章を分けて分析をしているのは同社ならではである。

 また、昨年起こったインシデントを CrowdStrike 専門家チームにより解析し、アクター・マルウェア・標的組織・概要を表形式で一覧できる「A Summary of Destructive Malware Incidents」や、国家支援アクターを地域別に分けた円グラフ「Reported State-Sponsored Intrusions by Region」、中国の国家支援アクターを Panda 、北朝鮮を Chollima(千里馬、社会主義国家建設の象徴とされる伝説の馬)と呼ぶなどの CrowdStrike のアクター命名規則一覧「NAMING CONVENTIONS」などの図表が多く掲載されている。

国家別攻撃件数円グラフ国家別攻撃件数円グラフ

アクター・マルウェア・標的組織・概要一覧アクター・マルウェア・標的組織・概要一覧

国家支援アクター命名表国家支援アクター命名表

産業別 マルウェア/マルウェアフリー攻撃一覧産業別 マルウェア/マルウェアフリー攻撃一覧

MITRE 社フレームワーク ATT&CK に位置づけた攻撃蔓延度ヒートマップMITRE 社フレームワーク ATT&CK に位置づけた攻撃蔓延度ヒートマップ


ダウンロード(要登録)

2019 CrowdStrike Global Threat Report: Adversary Tradecraft and The Importance of Speed(英語)

2019年版 グローバル脅威レポート エグゼクティブサマリー:攻撃者グループが身につけたノウハウとスピードの重要性

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る