KELAのレポート
まん延する情報窃取マルウェアの実態:企業のセキュリティを脅かすリスクを暴く
窃取された資格情報が、ランサムウェア攻撃や詐欺をはじめとする現代のサイバー犯罪に悪用されている実態を解明
近年、情報窃取マルウェアの感染件数は266%も急増しています。またその一方で、サイバー犯罪者らは、自動化されたサブスクリプション形式のマーケットプレイスを活用するようになっています。。サイバー犯罪のエコシステムが急速に進化し、その活動を食い止めることがますます困難を極める中、KELAは、情報窃取マルウェアの活用が増加している現状を調査しました。さらに、窃取した資格情報を悪用した攻撃(ランサムウェア攻撃やビジネスメール詐欺、なりすましなど)において、情報窃取マルウェアがいかに重要な役割を果たしているのかを分析し、その結果を本レポートにまとめました。
本レポートの主なポイント:
- サイバー犯罪者が情報窃取マルウェアを使用し、資格情報や初期アクセスを入手する方法を自動化している現状ー大半はマルウェア・アズ・ア・サービス(MaaS)を活用
- 最も標的となった国、業界、部門(感染ユーザー300人のデータに基づく)
- 組織が情報窃取マルウェアと闘い、サイバー犯罪者の先を行く方法