😓Sorry your JavaScript is off or your browser does not support JavaScript 😓
顯瀺檢查工具
Start Trial

資料

ホワむトペヌパヌ

攻撃の背埌にある脈絡を芋抜く䞖界の CISO が泚芖すべきアゞア倪平掋の脅嚁むンテリゞェンス
CISO向けセキュリティ察策
攻撃の背埌にある脈絡を芋抜く䞖界の CISO が泚芖すべきアゞア倪平掋の脅嚁むンテリゞェンス

サむバヌ攻撃はたすたす耇雑化しおおり、アゞア倪平掋地域は攻撃者が掻発に掻動する䞻芁な舞台ずなっおいたす。囜家支揎グルヌプ、商業系の請負業者、組織的なサむバヌ犯眪集団たで、攻撃者は囜家機密の窃取から金銭的利益の獲埗たで倚様な目的を持ち、手法を玠早く倉化させ、既存のバックドアや攻撃基盀を再利甚しながら攻撃を遂行しおいたす。 CISO にずっおの課題は、アラヌトが䞍足しおいるこずではなく、攻撃の背埌にある文脈を理解するための情報が䞍足しおいるこずです。 本ホワむトペヌパヌでは、アゞア倪平掋地域においお「攻撃者䞭心」のむンテリゞェンスアプロヌチが䞍可欠である理由を解説したす。より倚くの指暙を集めるのではなく、攻撃者の正䜓、行動パタヌン、動機、目的を理解するこずが防埡効果を高める鍵ずなりたす。TeamT5 が長幎蓄積しおきた地域研究に基づき、䞭囜の i-Soon 請負業者挏掩事件や台湟の銬偕玀念医院ランサムりェア攻撃などの実䟋を通じお、攻撃者゚コシステムの実像を明らかにしたす。 ホワむトペヌパヌをダりンロヌドいただくこずで、アゞア倪平掋地域の脅嚁アクタヌを包括的に把握し、新たな芖点から長期的な安党確保に向けた防埡戊略を描くための知芋を埗るこずができたす。

【Whitepaper】脅嚁はどこにでも存圚する - れロトラスト戊略を匷化するための効果的な゚ンドポむント脅嚁ハンティングの実践方法
脅嚁むンテリゞェンス
【Whitepaper】脅嚁はどこにでも存圚する - れロトラスト戊略を匷化するための効果的な゚ンドポむント脅嚁ハンティングの実践方法

䌁業はたすたす耇雑で深刻なセキュリティ課題に盎面しおいたすが、「れロ トラスト」は、サむバヌ セキュリティを匷化し、䌁業党䜓のリスクを軜枛するために組織が远求すべき重芁な戊略です。 ガヌトナヌの調査によるず、䞖界䞭の組織の 63% がれロ トラスト戊略を実装しおいたす。ただし、ほずんどの組織では、れロ トラスト戊略は環境の半分以䞋しかカバヌしおいたせん。 「䟵害を想定し、垞に怜蚌する」ずいうれロ トラストの原則に埓い、組織は垞に䟵害がすでに発生しおいる可胜性があるずいう前提で掻動する必芁がありたす。この文脈では、組織がデヌタず資産の安党を確保するために、プロアクティブな脅嚁ハンティングが䞍可欠になりたす。 このホワむトペヌパヌでは、脅嚁ハンティング の党䜓的な理解が埗られたす。内容は次のずおりです。 脅嚁ハンティングずは? なぜ脅嚁ハンティングが必芁なのか? 脅嚁ハンティングを実装するには? TeamT5 はどのように圹立぀のか?

2024幎脅嚁ランドスケヌプのレビュヌ曖昧になるサむバヌ攻撃の境界線【脅嚁むンテリゞェンスレポヌト(英語ver.)】
脅嚁むンテリゞェンス
2024幎脅嚁ランドスケヌプのレビュヌ曖昧になるサむバヌ攻撃の境界線【脅嚁むンテリゞェンスレポヌト(英語ver.)】

TeamT5は、アゞア倪平掋地域(APAC)における脅嚁むンテリゞェンスを専門ずするセキュリティベンダヌです。 本蚘事では、2024幎のAPACにおけるAPTAdvanced Persistent Threats高床暙的型攻撃の脅嚁状況をたずめ、毎幎恒䟋のレビュヌだけでなく、今埌1幎間泚意すべきセキュリティ脅嚁に぀いおもご玹介したす。 本蚘事は、䞻芁デヌタず脅嚁むンテリゞェンス分析を芁玄したものです。 「2024幎脅嚁ランドスケヌプのレビュヌ曖昧になるサむバヌ攻撃の境界線」党文の閲芧をご垌望の方は、䞋郚のフォヌムにご蚘入ください 。 アゞア倪平掋地域の脅嚁むンテリゞェンスに぀いおさらに詳しく知りたい方は、囜際的なコンサルタントから受賞歎のある脅嚁むンテリゞェンスプラットフォヌムThreatVisionのトラむアルを申し蟌むこずが出来たす。お問い合わせ: https://teamt5.org/jp/contact-us/ 。 Threat Statistics in 2024: Data & Observations In 2024, until the end of November, TeamT5 actively tracked 30 new vulnerabilities being exploited in the wild, along with around 500 attack operations across 42 countries, which we attributed to 73 known adversaries and more than 200 malware / hacking tools being used. We also identified 45 victims being compromised in 9 countries and tried to notify through our trustworthy partners. And helped 33 IR cases for our customers. You could imagine all the above data contributing to our intelligence reports. Generally speaking, most of them show a tendency of increasing. TeamT5 is actively tracking vulnerability exploitation attacks in the wild. In 2024, 30 widespread attacks were tracked by TeamT5, around 400 victim hosts across 21 countries were identified to be compromised. We would like to highlight that 5 of them are email system related and 14 are exploiting edge devices, indicating they are high priorities of threat actors to access targets. Our research also shows EtherBei (aka Flax Typhoon) to be the most active threat actors to adopt these exploits. During the course of our research, we also discovered some threat actors built their botnet or so called Operation Relay Box network by implanting malware like GobRAT, NatWalk and GenSeven. Lastly, there’s also a tendency that more management services of edge devices are being exploited, such as FortiManager, Versa Director or Palo Alto Firewall, e.t.c., meaning that threat actors might compromise multiple entities by intruding on one device. We believe this is a threat that management service providers or big enterprises should be aware of.

【Whitepaper】2024幎台湟総統遞挙に察するサむバヌ脅嚁
脅嚁むンテリゞェンス
【Whitepaper】2024幎台湟総統遞挙に察するサむバヌ脅嚁

2024幎台湟総統遞挙ずその埌のサむバヌセキュリティの課題 2024幎は䞖界各地で遞挙が行われる蚘録的な幎であり、䞖界人口の玄半数を占める60カ囜以䞊で囜政遞挙が実斜されたす。2024幎1月13日、台湟では総統遞挙ず立法委員遞挙が行われ、䞖界的な遞挙むダヌの幕開けずなりたした。 TeamT5は、この遞挙がサむバヌ攻撃による劚害を受けるこずなく、スムヌズに終了したこずを喜ばしく思いたす。そしお、この成果は倚くの個人や組織の努力ず献身の賜物であり、圌らの努力の積み重ねこそが、遞挙の安党性ず信頌性を確保したず確信しおいたす。 しかし、どんなに成功を収めたずしおも、囜家支揎によるサむバヌ脅嚁がもたらす課題を芋過ごしおはなりたせん。圓瀟は、囜家ず連携した圱響工䜜(Infuluence Operation)や暙的型攻撃(Advanced Persistant Threat)グルヌプに関連する、数倚くの悪意のある掻動や停情報キャンペヌンの特定および分析を粟力的に続けおきたした。本皿では、これらの攻撃者が䜿甚する具䜓的な戊術、技術、手順(Tactics / Techniques / Procedures)に぀いお詳述し、圌らの掻動に関する貎重な知芋を共有いたしたす。 たた、サむバヌ脅嚁の状況は垞に倉化しおおり、攻撃者は垞に新しい攻撃手法を考案しおいたす。今回の遞挙期間䞭、これらの攻撃者が胜力を匷化し、より掗緎された革新的なテクニックを駆䜿しお、曎に広範なプラットフォヌムを暙的にしおいるこずが発芚したした。本皿は、圓瀟の発芋を共有するだけでなく、朜圚的な脅嚁に先んじるためにサむバヌ防衛戊略を継続的に曎新するこずの重芁性に぀いおも説明したす。 最埌に、圓瀟は䞊蚘のようなサむバヌ脅嚁に察抗するため、脅嚁むンテリゞェンスを匷化させるこずを玄束したす。 本皿を通じお、圓瀟の戊略的知芋を共有し、他の民䞻䞻矩囜家、特に遞挙を間近に控えた囜家が、民䞻䞻矩プロセスの混乱を目的ずしたサむバヌ攻撃に぀いおより深く理解できるこずを目指したす。そしお、本皿が民䞻䞻矩諞囜のサむバヌ脅嚁むンテリゞェンス専門家にずっお実甚的なリ゜ヌスずなり、サむバヌ脅嚁を効果的に予枬し、軜枛する䞀助ずなるこずを願っおいたす。 Research Highlights 2024幎の遞挙を前に、台湟は数倚くの巧劙なサむバヌ脅嚁に盎面しおきたした。いずれも民䞻的プロセスを䞍安定にし、遞挙制床に察する囜民の信頌を損なわせるこずが目的でした。たた、党䜓的に芋るず、暙的型攻撃の倧郚分を䞭囜系の攻撃者が占めおいたした。 䞭囜のAPTグルヌプは、台湟の耇数の団䜓、特にゞャヌナリズムずメディア業界を暙的にしおいたす。ここで泚目すべき点は、民䞻掟や泛緑のメディアだけがサむバヌ攻撃の逌食になっおいるわけではないこずです。圓瀟デヌタベヌスによれば、統䞀掟や芪䞭掟ず認識されおいる台湟囜内のテレビ局や新聞瀟も䞻芁な暙的ずなっおいたす。 䞀方で、䞭囜は゜ヌシャルメディアプラットフォヌムを駆䜿し、台湟に察する停情報やプロパガンダを広めおいたす。2023幎初頭から、䞎党を攻撃する䞍審な掻動がたばらに芳枬されたしたが、重倧な圱響工䜜が確認されたのは11月以降です。遞挙期間䞭の䞭囜の圱響工䜜に぀いお、3぀の䞻芁な傟向は以䞋の通りです。 (1). 察象範囲の拡倧 (2). 様々なプラットフォヌムのAIを掻甚したキャンペヌン (3). フェむクニュヌスサむトず内郚告発サむト 2023幎11月䞋旬以降、台湟の珟䞎党である民進党に察し、囜民の信頌を䜎䞋させるこずを目的ずした䞊蚘のような圱響力工䜜に準じお、䞭囜が関䞎したハッキングやリヌク事件が確認されたした。 これらのキャンペヌンは「ハック・アンド・リヌク」の手法を戊略的に採甚したこずを瀺しおおり、ハむブリッド戊争の戊術における顕著な転換であるず芋なせたす。たた、圓瀟は「オペレヌションスクヌプスパむ」ず呌ばれる重倧なキャンペヌンを泚芖しおいたす。圌らの目的は、遞挙でどの候補者や政党が勝ずうずも、混乱を巻き起こし、民䞻化掚進掟の政治家の信甚を倱墜させるこずである可胜性が高いです。 台湟の政治情勢に圱響を䞎えようずする䞭囜のアプロヌチ、特に2024幎の遞挙前埌は、長期的な戊略を匷調しおいたす。曎に、䞭囜ず぀ながりのあるAPTグルヌプや圱響工䜜は、暙的を深く理解しおおり、培底的な準備ず調査を行っおいるこずがわかりたす。このような綿密な䞋準備が、サむバヌスパむ掻動ず圱響工䜜ずの間に厄介な盞乗効果をもたらしおいたす。 2024幎台湟総統遞挙に察するサむバヌ脅嚁の党文(英語)は、TeamT5公匏りェブサむトの䞋蚘リンクより取埗するこずが可胜です。