** 本記事は、Sophos releases the 2022 Threat Report の翻訳です。最新の情報は英語記事をご覧ください。**
SophosLabs、Sophos Managed Threat Response チーム、Sophos AI チームは、2022 年版ソフォス脅威レポートを公開しました。このレポートは、ソフォスの中核を担うマルウェアアナリスト、フォレンジックのスペシャリスト、機械学習のスペシャリストの知見を結集し、2021 年に起こったインシデントの分析結果と、その分析結果から、2022 年以降の脅威の傾向と影響について読み解いています。
レポート全文はダウンロードして参照いただけます。本記事ではレポートの中の重要な考察の一部を紹介します。
脅威レポートは 5 つのパートで構成されており、ランサムウェアの流行とその影響、Windows コンピュータを標的とした従来型マルウェアの動向、モバイルプラットフォーム上のマルウェア、インフラストラクチャに対するセキュリティの脅威、そして人工知能の分野に関するパートを取り上げ、IT セキュリティにどのように応用されるかを説明しています。
ランサムウェアとの戦い
2021 年のソフォスのランサムウェア対応は、リバースエンジニアリングを行ってマルウェアの挙動を研究するアナリストと、顧客を標的としたランサムウェア攻撃に介入するアナリストとの、ハイブリッドチームが中心となって行われました。Sophos Rapid Response と呼ばれる後者のグループは、さまざまなランサムウェアファミリーや、組織に侵入してそのネットワーク上へランサムウェア配信することを目的とした攻撃組織への対応で、多忙な 1 年を過ごしました。
あらゆる場面で攻撃者に対抗
2021 年、SophosLabs チームは動作検出機能の向上を求められました。その結果、ランサムウェア組織が手動による攻撃で利用しているツールとして、Cobalt Strike のような正規の目的でも利用されるツールが最も頻繁に使用されていることがわかりました。しかし、Cobalt Strike 以外にも、IT 管理者やセキュリティ専門家向けに開発された多種多様な商用ソフトウェアやユーティリティを利用した攻撃も見られるようになりました。
脅威にさらされる Android と iOS
モバイルプラットフォームの登場によって、私たちが毎日コンピュータで行っていたタスクの多くがモバイルデバイスで実行できるようになりました。このような状況に伴って脅威も増加しています。Apple 社とAlphabet 社のモバイルプラットフォームで見られる攻撃の大部分は、詐欺や不正行為によるものです。これらの攻撃の中には、プラットフォーム独自のアプリストアから配信されるものもありますが、SMS を介したテキストメッセージや Telegram などのモバイルチャットプラットフォームから配信されるマルウェアも増加しています。モバイルデバイスのユーザーは、これらのプラットフォームで送られてくる短縮リンクがどこにアクセスしているのか分からないことが多く、トラブルに巻き込まれる可能性があります。
本記事の詳細や、脅威の傾向に関するその他の分析については、「2022 年版ソフォス脅威レポート」をご覧ください。