è³æ
ãã¯ã€ãããŒããŒ
ãWhitepaperãè åšã€ã³ããªãžã§ã³ã¹ã®æŽ»çšãšãµã€ããŒæ»æå¯Ÿç

æä»£ã®å€åãšå ±ã«ããµã€ããŒè åšã¯ããé«åºŠã§å€æ§ãªãã®ã«ãªã£ãŠããŸããæ»æè ã¯åžžã«ãæ¢åã®é²åŸ¡æ¹æ³ãåé§ããæ°ããæ»ææ¹æ³ãèãåºããã»ãã¥ãªãã£ã·ã¹ãã ãçãç¶ããŠããŸãã ãã®ãããªè åšãã身ãå®ãã«ã¯ãæ»æè ãäœãèããã©ã®ããã«è¡åããããçè§£ããããšã極ããŠéèŠã§ããè åšã€ã³ããªãžã§ã³ã¹ã¯ãäŒæ¥ããµã€ããŒæ»æãäºåã«é»æ¢ã被害ã軜æžããããšã«åœ¹ç«ã¡ãŸãã ãã®ãã¯ã€ãããŒããŒã§ã¯ãè åšã€ã³ããªãžã§ã³ã¹ãšãäŒæ¥ããããç°¡åã«æŽ»çšããæ¹æ³ãã玹ä»ããŸãã ## ç®æ¬¡ - è åšã€ã³ããªãžã§ã³ã¹ã®çŽ¹ä» *è åšã€ã³ããªãžã§ã³ã¹ãšã¯ïŒ *ãªãè åšã€ã³ããªãžã§ã³ã¹ãéèŠãªã®ãïŒ *è åšã€ã³ããªãžã§ã³ã¹ã广çã«æŽ»çšããã«ã¯ïŒ - è åšã€ã³ããªãžã§ã³ã¹ã®å®çš - 䜿çšäºäŸ : APACè«žåœæ¿åº - ãŸãšã <br> è åšã€ã³ããªãžã§ã³ã¹ã®æŽ»çšãšãµã€ããŒæ»æå¯Ÿçã®å šæã¯ãTeamT5å ¬åŒãŠã§ããµã€ãã®äžèšãªã³ã¯ããååŸããããšãå¯èœã§ãã

ãµã€ããŒæ»æã¯ãŸããŸãè€éåããŠãããã¢ãžã¢å€ªå¹³æŽå°åã¯æ»æè ãæŽ»çºã«æŽ»åããäž»èŠãªèå°ãšãªã£ãŠããŸããåœå®¶æ¯æŽã°ã«ãŒããåæ¥ç³»ã®è«è² æ¥è ãçµç¹çãªãµã€ããŒç¯çœªéå£ãŸã§ãæ»æè ã¯åœå®¶æ©å¯ã®çªåããééçå©çã®ç²åŸãŸã§å€æ§ãªç®çãæã¡ãææ³ãçŽ æ©ãå€åãããæ¢åã®ããã¯ãã¢ãæ»æåºç€ãåå©çšããªããæ»æãéè¡ããŠããŸãã CISO ã«ãšã£ãŠã®èª²é¡ã¯ãã¢ã©ãŒããäžè¶³ããŠããããšã§ã¯ãªããæ»æã®èåŸã«ããæèãçè§£ããããã®æ å ±ãäžè¶³ããŠããããšã§ãã æ¬ãã¯ã€ãããŒããŒã§ã¯ãã¢ãžã¢å€ªå¹³æŽå°åã«ãããŠãæ»æè äžå¿ãã®ã€ã³ããªãžã§ã³ã¹ã¢ãããŒããäžå¯æ¬ ã§ããçç±ã解説ããŸããããå€ãã®ææšãéããã®ã§ã¯ãªããæ»æè ã®æ£äœãè¡åãã¿ãŒã³ãåæ©ãç®çãçè§£ããããšãé²åŸ¡å¹æãé«ããéµãšãªããŸããTeamT5 ãé·å¹Žèç©ããŠããå°åç ç©¶ã«åºã¥ããäžåœã® i-Soon è«è² æ¥è æŒæŽ©äºä»¶ãå°æ¹Ÿã®éЬåçŽå¿µå»é¢ã©ã³ãµã ãŠã§ã¢æ»æãªã©ã®å®äŸãéããŠãæ»æè ãšã³ã·ã¹ãã ã®å®åãæããã«ããŸãã ãã¯ã€ãããŒããŒãããŠã³ããŒãããã ãããšã§ãã¢ãžã¢å€ªå¹³æŽå°åã®è åšã¢ã¯ã¿ãŒãå æ¬çã«ææ¡ããæ°ããªèŠç¹ããé·æçãªå®å šç¢ºä¿ã«åããé²åŸ¡æŠç¥ãæãããã®ç¥èŠãåŸãããšãã§ããŸãã

äŒæ¥ã¯ãŸããŸãè€éã§æ·±å»ãªã»ãã¥ãªãã£èª²é¡ã«çŽé¢ããŠããŸãããããŒã ãã©ã¹ããã¯ããµã€ã㌠ã»ãã¥ãªãã£ã匷åããäŒæ¥å šäœã®ãªã¹ã¯ã軜æžããããã«çµç¹ã远æ±ãã¹ãéèŠãªæŠç¥ã§ãã ã¬ãŒãããŒã®èª¿æ»ã«ãããšãäžçäžã®çµç¹ã® 63% ããŒã ãã©ã¹ãæŠç¥ãå®è£ ããŠããŸãããã ããã»ãšãã©ã®çµç¹ã§ã¯ããŒã ãã©ã¹ãæŠç¥ã¯ç°å¢ã®åå以äžããã«ããŒããŠããŸããã ãäŸµå®³ãæ³å®ããåžžã«æ€èšŒããããšãããŒã ãã©ã¹ãã®ååã«åŸããçµç¹ã¯åžžã«äŸµå®³ããã§ã«çºçããŠããå¯èœæ§ããããšããåæã§æŽ»åããå¿ èŠããããŸãããã®æèã§ã¯ãçµç¹ãããŒã¿ãšè³ç£ã®å®å šã確ä¿ããããã«ãããã¢ã¯ãã£ããªè åšãã³ãã£ã³ã°ãäžå¯æ¬ ã«ãªããŸãã ãã®ãã¯ã€ãããŒããŒã§ã¯ãè åšãã³ãã£ã³ã° ã®å šäœçãªçè§£ãåŸãããŸããå å®¹ã¯æ¬¡ã®ãšããã§ãã è åšãã³ãã£ã³ã°ãšã¯? ãªãè åšãã³ãã£ã³ã°ãå¿ èŠãªã®ã? è åšãã³ãã£ã³ã°ãå®è£ ããã«ã¯? TeamT5 ã¯ã©ã®ããã«åœ¹ç«ã€ã®ã?

TeamT5ã¯ãã¢ãžã¢å€ªå¹³æŽå°å(APAC)ã«ãããè åšã€ã³ããªãžã§ã³ã¹ãå°éãšããã»ãã¥ãªãã£ãã³ããŒã§ãã æ¬èšäºã§ã¯ã2024幎ã®APACã«ãããAPTïŒAdvanced Persistent ThreatsïŒé«åºŠæšçåæ»æïŒã®è åšç¶æ³ããŸãšããæ¯å¹ŽæäŸã®ã¬ãã¥ãŒã ãã§ãªããä»åŸ1å¹Žéæ³šæãã¹ãã»ãã¥ãªãã£è åšã«ã€ããŠãã玹ä»ããŸãã æ¬èšäºã¯ãäž»èŠããŒã¿ãšè åšã€ã³ããªãžã§ã³ã¹åæãèŠçŽãããã®ã§ãã ã2024幎è åšã©ã³ãã¹ã±ãŒãã®ã¬ãã¥ãŒïŒææ§ã«ãªããµã€ããŒæ»æã®å¢çç·ãå šæã®é²èЧããåžæã®æ¹ã¯ãäžéšã®ãã©ãŒã ã«ãèšå ¥ãã ãã ã ã¢ãžã¢å€ªå¹³æŽå°åã®è åšã€ã³ããªãžã§ã³ã¹ã«ã€ããŠããã«è©³ããç¥ãããæ¹ã¯ãåœéçãªã³ã³ãµã«ã¿ã³ãããåè³æŽã®ããè åšã€ã³ããªãžã§ã³ã¹ãã©ãããã©ãŒã ThreatVisionã®ãã©ã€ã¢ã«ãç³ã蟌ãããšãåºæ¥ãŸãããåãåãã: https://teamt5.org/jp/contact-us/ ã Threat Statistics in 2024: Data & Observations In 2024, until the end of November, TeamT5 actively tracked 30 new vulnerabilities being exploited in the wild, along with around 500 attack operations across 42 countries, which we attributed to 73 known adversaries and more than 200 malware / hacking tools being used. We also identified 45 victims being compromised in 9 countries and tried to notify through our trustworthy partners. And helped 33 IR cases for our customers. You could imagine all the above data contributing to our intelligence reports. Generally speaking, most of them show a tendency of increasing. TeamT5 is actively tracking vulnerability exploitation attacks in the wild. In 2024, 30 widespread attacks were tracked by TeamT5, around 400 victim hosts across 21 countries were identified to be compromised. We would like to highlight that 5 of them are email system related and 14 are exploiting edge devices, indicating they are high priorities of threat actors to access targets. Our research also shows EtherBei (aka Flax Typhoon) to be the most active threat actors to adopt these exploits. During the course of our research, we also discovered some threat actors built their botnet or so called Operation Relay Box network by implanting malware like GobRAT, NatWalk and GenSeven. Lastly, thereâs also a tendency that more management services of edge devices are being exploited, such as FortiManager, Versa Director or Palo Alto Firewall, e.t.c., meaning that threat actors might compromise multiple entities by intruding on one device. We believe this is a threat that management service providers or big enterprises should be aware of.

2024å¹Žå°æ¹Ÿç·çµ±éžæãšãã®åŸã®ãµã€ããŒã»ãã¥ãªãã£ã®èª²é¡ 2024幎ã¯äžçåå°ã§éžæãè¡ãããèšé²çãªå¹Žã§ãããäžç人å£ã®çŽåæ°ãå ãã60ã«åœä»¥äžã§åœæ¿éžæã宿œãããŸãã2024幎1æ13æ¥ãå°æ¹Ÿã§ã¯ç·çµ±éžæãšç«æ³å§å¡éžæãè¡ãããäžççãªéžæã€ã€ãŒã®å¹éããšãªããŸããã TeamT5ã¯ããã®éžæããµã€ããŒæ»æã«ãã劚害ãåããããšãªããã¹ã ãŒãºã«çµäºããããšãåã°ããæããŸãããããŠããã®ææã¯å€ãã®å人ãçµç¹ã®åªåãšç®èº«ã®è³ç©ã§ããã圌ãã®åªåã®ç©ã¿éãããããéžæã®å®å šæ§ãšä¿¡é Œæ§ã確ä¿ãããšç¢ºä¿¡ããŠããŸãã ããããã©ããªã«æåãåãããšããŠããåœå®¶æ¯æŽã«ãããµã€ããŒè åšããããã課é¡ãèŠéãããŠã¯ãªããŸãããåœç€Ÿã¯ãåœå®¶ãšé£æºãã圱é¿å·¥äœ(Infuluence Operation)ãæšçåæ»æ(Advanced Persistant Threat)ã°ã«ãŒãã«é¢é£ãããæ°å€ãã®æªæã®ããæŽ»åãåœæ å ±ãã£ã³ããŒã³ã®ç¹å®ããã³åæã粟åçã«ç¶ããŠããŸãããæ¬çš¿ã§ã¯ããããã®æ»æè ã䜿çšããå ·äœçãªæŠè¡ãæè¡ãæé (Tactics / Techniques / Procedures)ã«ã€ããŠè©³è¿°ãã圌ãã®æŽ»åã«é¢ãã貎éãªç¥èŠãå ±æããããŸãã ãŸãããµã€ããŒè åšã®ç¶æ³ã¯åžžã«å€åããŠãããæ»æè ã¯åžžã«æ°ããæ»æææ³ãèæ¡ããŠããŸããä»åã®éžææéäžããããã®æ»æè ãèœåã匷åããããæŽç·Žããã驿°çãªãã¯ããã¯ãé§äœ¿ããŠãæŽã«åºç¯ãªãã©ãããã©ãŒã ãæšçã«ããŠããããšãçºèŠããŸãããæ¬çš¿ã¯ãåœç€Ÿã®çºèŠãå ±æããã ãã§ãªããæœåšçãªè åšã«å ãããããã«ãµã€ããŒé²è¡æŠç¥ãç¶ç¶çã«æŽæ°ããããšã®éèŠæ§ã«ã€ããŠã説æããŸãã æåŸã«ãåœç€Ÿã¯äžèšã®ãããªãµã€ããŒè åšã«å¯Ÿæãããããè åšã€ã³ããªãžã§ã³ã¹ã匷åãããããšãçŽæããŸãã æ¬çš¿ãéããŠãåœç€Ÿã®æŠç¥çç¥èŠãå ±æããä»ã®æ°äž»äž»çŸ©åœå®¶ãç¹ã«éžæãéè¿ã«æ§ããåœå®¶ããæ°äž»äž»çŸ©ããã»ã¹ã®æ··ä¹±ãç®çãšãããµã€ããŒæ»æã«ã€ããŠããæ·±ãçè§£ã§ããããšãç®æããŸãããããŠãæ¬çš¿ãæ°äž»äž»çŸ©è«žåœã®ãµã€ããŒè åšã€ã³ããªãžã§ã³ã¹å°éå®¶ã«ãšã£ãŠå®çšçãªãªãœãŒã¹ãšãªãããµã€ããŒè åšã广çã«äºæž¬ãã軜æžããäžå©ãšãªãããšãé¡ã£ãŠããŸãã Research Highlights 2024幎ã®éžæãåã«ãå°æ¹Ÿã¯æ°å€ãã®å·§åŠãªãµã€ããŒè åšã«çŽé¢ããŠããŸãããããããæ°äž»çããã»ã¹ãäžå®å®ã«ããéžæå¶åºŠã«å¯Ÿããåœæ°ã®ä¿¡é Œãæãªãããããšãç®çã§ããããŸããå šäœçã«èŠããšãæšçåæ»æã®å€§éšåãäžåœç³»ã®æ»æè ãå ããŠããŸããã äžåœã®APTã°ã«ãŒãã¯ãå°æ¹Ÿã®è€æ°ã®å£äœãç¹ã«ãžã£ãŒããªãºã ãšã¡ãã£ã¢æ¥çãæšçã«ããŠããŸããããã§æ³šç®ãã¹ãç¹ã¯ãæ°äž»æŽŸãæ³ç·ã®ã¡ãã£ã¢ã ãããµã€ããŒæ»æã®é€é£ã«ãªã£ãŠããããã§ã¯ãªãããšã§ããåœç€ŸããŒã¿ããŒã¹ã«ããã°ãçµ±äžæŽŸãèŠªäžæŽŸãšèªèãããŠããå°æ¹Ÿåœå ã®ãã¬ãå±ãæ°è瀟ãäž»èŠãªæšçãšãªã£ãŠããŸãã äžæ¹ã§ãäžåœã¯ãœãŒã·ã£ã«ã¡ãã£ã¢ãã©ãããã©ãŒã ãé§äœ¿ããå°æ¹Ÿã«å¯Ÿããåœæ å ±ããããã¬ã³ããåºããŠããŸãã2023幎åé ãããäžå ãæ»æããäžå¯©ãªæŽ»åããŸã°ãã«èŠ³æž¬ãããŸããããé倧ãªåœ±é¿å·¥äœã確èªãããã®ã¯11æä»¥éã§ããéžææéäžã®äžåœã®åœ±é¿å·¥äœã«ã€ããŠã3ã€ã®äž»èŠãªåŸåã¯ä»¥äžã®éãã§ããïŒ (1). 察象ç¯å²ã®æ¡å€§ (2). æ§ã ãªãã©ãããã©ãŒã ã®AIãæŽ»çšãããã£ã³ããŒã³ (3). ãã§ã€ã¯ãã¥ãŒã¹ãµã€ããšå éšåçºãµã€ã 2023幎11æäžæ¬ä»¥éãå°æ¹Ÿã®çŸäžå ã§ããæ°é²å ã«å¯Ÿããåœæ°ã®ä¿¡é Œãäœäžãããããšãç®çãšããäžèšã®ãããªåœ±é¿åå·¥äœã«æºããŠãäžåœãé¢äžãããããã³ã°ããªãŒã¯äºä»¶ã確èªãããŸããã ãããã®ãã£ã³ããŒã³ã¯ãããã¯ã»ã¢ã³ãã»ãªãŒã¯ãã®ææ³ãæŠç¥çã«æ¡çšããããšã瀺ããŠããããã€ããªããæŠäºã®æŠè¡ã«ãããé¡èãªè»¢æã§ãããšèŠãªããŸãããŸããåœç€Ÿã¯ããªãã¬ãŒã·ã§ã³ã¹ã¯ãŒãã¹ãã€ããšåŒã°ããé倧ãªãã£ã³ããŒã³ã泚èŠããŠããŸãã圌ãã®ç®çã¯ãéžæã§ã©ã®åè£è ãæ¿å ãåãšããšããæ··ä¹±ãå·»ãèµ·ãããæ°äž»åæšé²æŽŸã®æ¿æ²»å®¶ã®ä¿¡çšã倱å¢ãããããšã§ããå¯èœæ§ãé«ãã§ãã å°æ¹Ÿã®æ¿æ²»æ å¢ã«åœ±é¿ãäžããããšããäžåœã®ã¢ãããŒããç¹ã«2024幎ã®éžæååŸã¯ãé·æçãªæŠç¥ã匷調ããŠããŸããæŽã«ãäžåœãšã€ãªããã®ããAPTã°ã«ãŒãã圱é¿å·¥äœã¯ãæšçãæ·±ãçè§£ããŠããã培åºçãªæºåãšèª¿æ»ãè¡ã£ãŠããããšãããããŸãããã®ãããªç¶¿å¯ãªäžæºåãããµã€ããŒã¹ãã€æŽ»åãšåœ±é¿å·¥äœãšã®éã«åä»ãªçžä¹å¹æããããããŠããŸãã 2024å¹Žå°æ¹Ÿç·çµ±éžæã«å¯Ÿãããµã€ããŒè åšã®å šæ(è±èª)ã¯ãTeamT5å ¬åŒãŠã§ããµã€ãã®äžèšãªã³ã¯ããååŸããããšãå¯èœã§ãã