企業ネットワーク最前線

「ネットワークで脅威の検出は困難に」パロアルトが2019年のセキュリティ動向を解説

文◎松本 一郎(編集部) 2018.12.19

  • bookmark
  • Teitter
  • 印刷

パロアルトネットワークスは2018年12月18日、2018年の脅威動向の分析と、2019年の予測を発表した。今後はファイルレス攻撃などの「見えない」攻撃が増え、ネットワークレイヤーやエンドポイント単体では脅威の検出が難しくなる。

日本は世界で2番目に狙われている

1位のアメリカを100としたら、2位の日本は50くらい」――。パロアルトネットワークスで、Unit42スレッドインテリジェンスアナリストを務める林薫氏は、2018年に同社が検知した脅威の数について、このように紹介した。


パロアルトは世界中に展開している同社の次世代ファイアウォールやエンドポイントセキュリティ製品などから脅威のデータを集めて分析している。その結果、2018年の1月から11月末までの期間で、日本はアメリカに次いで2番目に攻撃を受けていることが判明した。

特に多かったのが「ばらまき型攻撃」だ。ランサムウェア等を、金融機関を中心に「誰かが感染すればいい」という感覚で無差別に送り、不正に送金させようとする手法が多く使われたという。

 
   国・地域別の脅威数ランキング。業界別では、ITなどのハイテク産業がトップだった

ランサムウェアと仮想通貨採掘攻撃の関係は?

ただし、日本は多くのばらまき型攻撃の標的になったものの、全体の傾向として2018年はランサムウェアによる攻撃から、PCのリソースを不正に奪い、仮想通貨のマイニングを行うマルウェアを用いた攻撃へのシフトも確認された。
 
仮想通貨の価値が高まり、攻撃したPCごとの利益がランサムウェアを上回りつつあったからだ。林氏は「20181月ごろ、仮想通貨の価値がピークに達するとパタッと移行した」と説明する。
 
   中央部の20181月に注目。劇的に攻撃がシフトしている
 
ただ、仮想通貨の価値は現在下落し続けている。そのため以前ほど儲からず、10月には激減した。そこで「今後は、ランサムウェアによる標的型攻撃にシフトする可能性はある」と林氏は予測する。

ただし、仮想通貨関連の攻撃がなくなるわけではない。リソースを奪われても「ユーザーはせいぜいPCが遅いと感じるくらい」(林氏)と、気づかれにくいため、利益が長期的には高くなりやすいからだ。林氏は「多額の仮想通貨を用意する取引所が世界中で整備されてきており、まだまだ魅力的な要素がたくさんある。マイニング目的の攻撃や取引所を狙った攻撃は継続するだろう」と話した。

 
 仮想通貨を取引所などから盗むための、認証情報を狙った攻撃も増えるという
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

cloudian1907
nec1907
netscout1908

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

アクセスランキング

tc1904
20191017

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます