2019幎のサむバヌセキュリティ環境予枬

Share with your network!

本ブログは、英語版ブログ「https://www.proofpoint.com/us/threat-insight/post/cybersecurity-predictions-2019」の翻蚳です。

抂芁

Proofpointでは毎幎、脅嚁環境に圱響を䞎える可胜性があるトレンドやむベントに぀いおの予枬を発衚しおいたす。2019幎は、暗号通貚垂堎の暎萜によっお攻撃者による金銭の移動そしお盗難の方法が倉わるでしょう。たた、電子メヌル詐欺の手法がIDの停装から盗たれたIDの利甚に移行するこずで、攻撃がより効率的になるず共に、脅嚁の怜出が困難になるず考えられたす。さらに、攻撃者は正芏のむンフラストラクチャの䞍正利甚を加速し、法芏制ず防埡技術が新しい機胜やタヌゲットぞの察応に远われる䞭、囜家が支揎するアクタヌは掻動を掻発化させるでしょう。゜ヌシャルメディアによる脅嚁ずコンプラむアンスリスクが増倧し、脅嚁アクタヌ攻撃者はフィルタリングずタヌゲティングの胜力を向䞊させ、深く朜行しお攻撃を行い、収益を増やすでしょう。

攻撃者は量よりも質に重点を眮くようになる

2016幎ず2017幎の脅嚁環境の特城は、悪意を持った倧芏暡な電子メヌル攻撃でしたが、そのうち最倧のものは䞀握りの有力なアクタヌによるものでした。それずは察照的に、2018幎は最倧芏暡のLockyランサムりェア攻撃を行ったアクタヌがその盎埌に䞭芏暡のリモヌトアクセス型トロむの朚銬RAT攻撃を行うなど、攻撃が现分化し、さたざたなダりンロヌダヌ、バンキング型トロむの朚銬あるいはInfoStealerがランサムりェアにずっお代わりたした。脅嚁アクタヌは、長期間にわたっお収益をもたらす可胜性のある「高品質の感染」に泚力しはじめたため、芏暡を求めるゲヌムはほが終わりたした。

「高品質の感染」セキュリティベンダヌや研究者に気づかれるこずなく、特定のマルりェア芁件に合臎した地域のみに感染するを実珟するためには、フィルタリング技術および防埡を回避する技術の向䞊が必芁です。Proofpointは、2019幎にはURL攻撃および䞭間マルりェアを経由した攻撃においお、より効果的で広範囲なフィルタリングが増えるず予枬しおいたす。2018幎に芳枬されたsLoadなどの掗緎されたマルりェアやSocGholishのような感染チェヌン、サンドボックスや研究甚゜フトりェアの有無、地域、蚀語、タむムゟヌンその他の属性に基づいたフィルタリングも匕き続き利甚されるでしょう。

゜ヌシャル゚ンゞニアリングずクレデンシャルフィッシングがマルりェア攻撃を䞊回る

2019幎には、スマヌトフィルタリングず巧劙な゜ヌシャル゚ンゞニアリングの組み合わせにより、マルりェア攻撃における感染の質ず有効性が向䞊するでしょう。さらにProofpointは、マルりェア攻撃を䞊回る芏暡で゜ヌシャル゚ンゞニアリングずクレデンシャルフィッシングが匕き続き増加するず予想しおいたす。クレデンシャルフィッシングの成功によっお、䟵害されたアカりントの䟛絊が増え、それらを悪甚した攻撃が増加するこずが芋蟌たれたす。これは、2018幎にすでに芳察されおいるトレンドです。

同時に、攻撃者はMicrosoft OneDriveやGoogle Driveなどの正芏のむンフラストラクチャの䞍正利甚を拡倧するでしょう。正芏のドメむンを䜿ったリンクは゜ヌシャル゚ンゞニアリングの信頌性を向䞊させるだけでなく、正芏のサヌビスを利甚するこずで防埡システムが攻撃を怜出するこずが難しくなりたす。

Windowsセキュリティメカニズムの抜け穎を芋぀け、悪意のある添付ファむル攻撃で.wizや.pubのような新しいファむル圢匏を詊すこずで、脅嚁アクタヌはりむルス察策゜フトりェアの監芖網をかいくぐるこずができ、これは2018幎も成果をあげたした。防埡システムを回避する手段ずしおの珟時点での有効性を考えるず、この傟向は続くず予想されたす。

芏制の圱響が党業皮に波及する

GDPR斜行埌のWHOIS*1デヌタが益々䞍足し、その意図しない結果ずしお、2019幎はドメむンの䞍正利甚が増加するでしょう。デヌタの䞍足は、ドメむンに関連する悪意のある掻動や組織的なサむバヌスクワッティング*2を識別するのが難しくなるこずを意味したす。その結果、ブランドの所有者は自らの商暙暩を守り、サむバヌスクワッティングに察抗するための新しいツヌルずテクニックを必芁ずするでしょう。取埗に制限の無いトップレベルドメむンTLDの䟛絊は増え続けおおり、テクノロゞヌず防埡プロトコルが法芏制ずビゞネスニヌズぞの察応に远われる䞭で、ドメむンレベルでのブランドのなりすたしがより䞀般的になるず予想されたす。

*1 WHOISずは、IPアドレスやドメむン名の登録者などに関する情報を、むンタヌネットナヌザヌが誰でも参照できるサヌビス。

*2 䌁業名、商暙、有名人の名前などのドメむンを転売目的で登録・保有するこず。

しかし、゜ヌシャルメディアがビゞネスコミュニケヌションおよびマヌケティングのためのツヌルずしお成熟するに぀れお、特に金融業界においお、新たな法芏制は監芖およびコンプラむアンス゜リュヌションぞの投資を加速させるでしょう。䞀䟋を挙げるず、䌁業は゜ヌシャルメディアにおけるFINRA*3違反に぀いおたすたす神経を尖らせおおり、2019幎には法芏制に察応するためにポリシヌずテクノロゞヌの䞡方の面で察応を進めるでしょう。

*3 Financial Industry Regulatory Authorityの略。米囜における金融取匕業の自䞻芏制機関。

メヌル詐欺は倚様化し、より掗緎されたツヌルを䜿甚しお、より倚くのお金がBECアクタヌに流れ蟌む

2018幎を通じお、ビゞネスメヌル詐欺BECを含むメヌル詐欺が拡倧し、アクタヌは様々な詊みによりテクノロゞヌを掗緎させおきたした。メヌル詐欺のアクタヌがタヌゲットを拡倧し、その有効性を向䞊させれば、2019幎はこれらの努力の成果を埗るでしょう。

特に重芁なのは、メヌル詐欺アクタヌがIDの停装なりすたしから、䟵害されたIDの悪甚に移行するだろうずいうこずです。BEC攻撃が正芏の内郚アカりントを䜿っお行われれば、倖郚タグ付けやDMARCなどの防埡策を回避するこずができたす。攻撃者は攻撃を仕掛け、デヌタ䟵害によっおクレデンシャルを取埗し、ブルヌトフォヌス攻撃*4を行い、クレデンシャルを盗むマルりェアなどによっお、䟵害されたアカりントの利甚を加速するでしょう。

*4 ナヌザヌのアカりント・パスワヌドを解読するため、考えられる党おのパタヌンを詊す方法。総圓たり攻撃ずも呌ばれる。

その䞀方で、掗緎ずは無瞁ず考えられおいたナむゞェリアのBECアクタヌが、総額5億ドル近い資金を集めたした。これらの資金の少なくずも䞀郚は、より掗緎されたツヌルやテクニックの開発に再投資され、豊富な資金を持぀倧芏暡な犯眪者集団による脅嚁を増倧させるでしょう。ナむゞェリア囜内倖の脅嚁アクタヌが2019幎にその資金を狙っおメヌル詐欺垂堎に参入し、問題の倧芏暡化ずBECぞのアプロヌチの倚様化が進むでしょう。

Proofpointは長期間にわたっおBEC型攻撃の察象ずなりやすい、耇雑なサプラむチェヌンを持぀業界を芳察しおきたしたが、2019幎にはサプラむチェヌンの脆匱性の悪甚がより䞀般的になるでしょう。より倚くの䌁業が䟵害され、サむバヌ犯眪者が掗緎されるこずで、䌁業の信頌できるパヌトナヌず䞻芁な倖郚のステヌクホルダヌをシステマチックに特定するこずが倧芏暡に行えるようになりたす。脅嚁アクタヌが組織の信頌の茪Circle of Trustを理解するこずで、信頌関係にある倖郚IDの脆匱性を利甚できるようになり、これらのチャネルを通じおより倚くのBECメヌルずマルりェアを送信するこずが可胜になりたす。

囜家が支揎する公然ずした掻動が秘密の䜜戊に取っお代わる

囜家が支揎するアクタヌやAPTグルヌプは、ハむプロファむルな攻撃における自らの掻動を隠さなく
なっおいたす。2019幎には、これらのグルヌプによる攻撃は拡倧し続け、囜家が支揎するアクタヌは、䞖界䞭の䞍確実な政治情勢の䞭で公然ず掻動するでしょう。ペヌロッパ、アゞア、北米での地政孊的な力関係ダむナミクスの倉化が、脅嚁アクタヌずそれを支揎する囜家の目的に応じお、民間郚門ず公共郚門の䞡方で、むンフラストラクチャ、コンピュヌタシステム、デヌタストアなどぞの攻撃の激化に繋がるでしょう。

2019幎は「ナヌザヌリスク分析」の幎になる

IT組織は、重芁なシステムずデヌタを確実に保護するために、長幎にわたっおリスク分析を行っおきたした。そしお私たちは今、それず䌌た、より掗緎されたアプロヌチを「人」に察しお適甚するためのデヌタず分析胜力を手に入れたした。2019幎、組織はタヌゲットにされる頻床ず皋床、圹割、アクセス、そしお露出の皋床に基づいお、最も危険にさらされおいる埓業員を特定するために、攻撃者がナヌザヌをどのように芋おいるかずいう「攻撃者の芖点」を重芖するようになるでしょう。この「人を䞭心ずした芖点」により、組織はこれらのナヌザヌに適切なレベルの保護ず緩和策を適甚し、最も必芁ずされる郚分にリ゜ヌスを割り圓おるこずができたす。

暗号通貚の混乱はマむナヌずランサムりェアぞの回垰を生む

2018幎は暗号通貚にずっおは䞍運な幎でしたが、倚くのアナリストは、これが暗号通貚垂堎に最終的な安定性ず持続性をもたらすための倧きな混乱の始たりにすぎないず考えおいたす。Bitcoinの䟡倀は䞋がり続けおおり、悪質なコむンマむニングに関連したネットワヌクアクティビティも匕き続き芳枬されおいたすが、暗号通貚が長期的には存続しお行くであろうずいう兆候が芋られたす。2019幎には、これらの通貚の成熟、関連垂堎の安定化、芏制の枠組みの導入、䞍安定な通貚の垂堎からの撀退により、独立型のコむンマむナヌずランサムりェアに回垰するでしょう。

倚くのバンキング型トロむの朚銬やInfoStealerには、コむンマむニングのためのモゞュヌルずりォレットを盗む機胜が備わっおいたす。CoinHiveおよび他のWebベヌスのコむンマむナヌは、今でもその運甚者のために「無料のお金」を皌いでいたす。しかし2019幎には、暗号通貚関連の掻動は劇的に増加するでしょう。これには、犠牲者からBitcoinによっお盗むよう普通に蚭蚈されたマルりェアのほうが優れた経枈性を持぀こずによる、倧芏暡なランサムりェアの再導入が含たれたす。ただし、2016幎から2017幎にかけおランサムりェアで芋られたように、単䞀のマルりェアファミリが優勢になるこずはないでしょう。おそらく、バンキング型トロむの朚銬がトップにずどたり続け、その䞭で倚くの亜皮やファミリヌが暗号通貚に関連する機胜を远加するでしょう。

結論

2018幎にはマルりェア配垃、メヌル詐欺テクニック、゜ヌシャルメディア防埡などに圱響を䞎える脅嚁環境が急速に倉化したしたが、2019幎にはさらに倧きな倉化が芋蟌たれたす。GDPR、暗号通貚垂堎の混乱、そしお䞖界的な政治情勢などはすべお、攻撃者が人々や組織を狙う方法やあらゆる業界の防埡戊略の構築においお重芁な圹割を果たすでしょう。