本レポートは、多種多様な企業ネットワークに配置された VMware のセンサーにより2020 年 7 月から12 月にかけて収集されたデータから得られた知見をまとめたものです。
VMware のセンサーはほとんどの場合、境界ファイアウォールの内側やデータセンターに導入されており、境界の防御網を突破した攻撃について独自のインサイトを提供しています。非常に巧妙かつ洗練されたこれらの標的型攻撃は、悪意のあるペイロードを積極的に拡散および配布し、データを流出させようとします。この種の攻撃はいったん侵入すると、情報の窃取や破壊行為などの目的を達成するまで、検知も阻止もされることなく拡散できることがわかっています。
そのため企業のセキュリティチームにとって、最初の侵害が発生した後の攻撃拡散を阻止するための対策(East-West のセキュリティの大規模運用)が重要になっているのです。