CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開 | ScanNetSecurity
2026.07.30(木)

CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開

 クラウドストライク株式会社は10月19日、「Nowhere to Hide: 2022 Falcon OverWatch Threat Hunting Report(敵に逃げ場なし:2022 年版Falcon OverWatch脅威ハンティング報告書)」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社は10月19日、「Nowhere to Hide: 2022 Falcon OverWatch Threat Hunting Report(敵に逃げ場なし:2022 年版Falcon OverWatch脅威ハンティング報告書)」を発表した。

 同報告書はFalcon OverWatchが2021年7月1日から2022年6月30日の期間、グローバルで実施した脅威ハンティングで得られたインサイトを掲載、詳細な攻撃データと分析結果、ケーススタディ、実用的な推奨事項が含まれている。

 Falcon OverWatch脅威ハンターチームでは該当期間に、侵入の試みを77,000回以上検出、7分あたり約1回に相当している。また、サイバー犯罪者(eCrime)のブレイクアウトタイム(攻撃者グループが最初の侵害から水平移動して被害を受けた環境内の他のホストに移動するまでの平均時間)が、「2022年版 CrowdStrikeグローバル脅威レポート」で報告された1時間38分から1時間24分に短縮し、eCrimeによる侵入のうち約3分の1(30%)で、攻撃者グループが30分以内に水平移動を行っていることが明らかになった。

 CrowdStrike Threat Graphでインデックス処理した全検知数のうち、マルウェアフリー攻撃の割合が71%を占めたが、その要因として、攻撃者グループ有効なクレデンシャルを悪用して被害者環境へのアクセスや永続化を行うことが多いこと、新たな脆弱性を悪用するスピードが増している点を挙げている。

 その他、同報告書では、インタラクティブな侵入のうち43%をeCrimeが、18%を国家主導型攻撃者グループが占めたことや、インタラクティブ型侵害の攻撃対象となった上位5つの業界が、テクノロジー(19%)、通信(10%)、製造(7%)、学術(7%)、ヘルスケア(7%)であったこと、国家主導型攻撃者グループの攻撃対象となった上位5つの業界が、通信(37%)、テクノロジー(14%)、行政(9%)、学術(5%)、メディア(4.5%)であったことが明らかになっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  4. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

  5. Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

    Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

ランキングをもっと見る
PageTop