ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 | ScanNetSecurity
2026.09.21(月)

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2023年上半期のハイライト
2023年上半期のハイライト 全 1 枚 拡大写真

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

 同レポートでは、FortiGuard Labsチームが2023年上半期に確認されたサイバー犯罪活動を分析し、脅威に関する攻撃戦術の注目すべきトレンド、ネットワークの保護に役立つ実用的なヒント等を解説している。

 FortiGuard Labsでは、ランサムウェア亜種が数年前から大幅に増加したと指摘しているが、実際に2023年上半期にランサムウェアが検知された組織は5年前の同時期の22%より減少し13%となっている。FortiGuard Labsではこの減少について、攻撃が高度化し、攻撃者が攻撃あたりの投資利益率(ROI)を高くしようと考え、ランサムウェアやその他の攻撃がこれまで以上に標的型になっているというトレンドを裏付けるものであるとしている。調査によると、ランサムウェアの検知数が上下する状態が続いており、2023年上半期末に2022年末の13倍を記録したが、前年同期と比較すると、全体として減少傾向が続いている。

 同社では当初から、中心メンバーとしてEPSS(Exploit Prediction Scoring System:エクスプロイト予測スコアリングシステム)を支援し、エクスプロイト活動データの提供を続けている。同プロジェクトでは、多くのデータソースを活用して、実際に脆弱性が悪用される可能性の予測を目指している。

 FortiGuard Labsで、エクスプロイトが検知された11,000以上の公開された脆弱性に関する6年間のデータを分析したところ、EPSSスコアが高(深刻度が上位1%)に分類されたCVEが7日以内に悪用される可能性は、他の脆弱性の327倍であることが判明した。同レポートではこの分析結果について、CISOやセキュリティチームに標的型攻撃の兆候を早い段階で示しているとし、セキュリティチームがパッチ適用の優先度を体系的に判断し、組織のリスクを最小化するのに活用できるとしている。

 FortiGuard Labsのグローバル脅威インテリジェンス担当の主席セキュリティストラテジスト兼バイスプレジデント、Derek Manky氏は、「フォーティネットのFortiGuard Labsは、レッドゾーンや新しいEPSS(Exploit Prediction Scoring System)分析などの革新的で実用的なインテリジェンスを提供し続けることで、セキュリティチームによるプロアクティブなパッチ適用の優先度の判断とこれまで以上に迅速な脅威へのレスポンスを支援します」とコメントしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. 脱? 続? ~ セコムトラストシステムズ、Webセミナー「VMwareの現状と課題~失敗を避けるための決断と解決策」9 / 25・26 開催

    脱? 続? ~ セコムトラストシステムズ、Webセミナー「VMwareの現状と課題~失敗を避けるための決断と解決策」9 / 25・26 開催PR

  3. 一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム)

    一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム)

  4. 怒りと無力感…新生 GSX 社長 青柳史郎の原点とは

    怒りと無力感…新生 GSX 社長 青柳史郎の原点とはPR

  5. フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂)

    フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂)

ランキングをもっと見る
PageTop