情報窃取型マルウェア「Credentials」:ハッカーの変装

Cybelangel_cybel_infostealers

マルディグラを祝う人なら、仮面をつけてしばらくの間別人になりきるのがどれほど楽しいか知っていることでしょう。夜が終わると仮面を外し、日常の生活に戻ります。しかしハッカーにとって、毎日がマルディグラであり、盗まれた認証情報を用いて、, あなた 目的を達成するために彼らが使う変装なのです。2022年には、3,000社を超える企業がランサムウェア攻撃の被害に遭い*、盗まれた認証情報は最大の攻撃ベクターとなりました。「インフォスティーラー(情報窃取型マルウェア)によって盗まれた認証情報」とも呼ばれるこれらは、ハッカーにとって理想的な選択肢であり、悪意あるアクターが検知されることなくインフラストラクチャに侵入することを可能にする衣装なのです。以下のスクリーンショットをご覧ください。これらはCybelAngelが発見した、実際に盗まれた認証情報です。. インフォスティーラーの認証情報のサンプル もちろん、セキュリティのために匿名化していますが、もし匿名化していなければ、この情報を使って実際のシステムにアクセスできるでしょう。結局のところ、それらのシステムが認識している限り、あなたは「CISOのマーティン」や「営業担当ディレクターのキャスリーン」なのです。これほど完璧な偽装はありません。.

世界はハッカーズ・カーニバル

情報窃取型マルウェアは、サイバー犯罪者たちに次々と成功をもたらしています。メディバンクからUberに至るまで、2022年に発生した大規模な攻撃の多くは、ダークウェブ上で売買された盗まれた認証情報によって引き起こされました。 この状況は、多要素認証(MFA)を標的とした攻撃によってさらに悪化している。実際、『Microsoft Digital Defense Report 2022』によると、「マルウェア・アズ・ア・サービス(MaaS)は、インフラや公益事業、さらには企業ネットワークにおけるセキュリティ対策が不十分なIoTやOTを標的とした大規模な攻撃へと移行している」ことが明らかになっている。 同レポートでは、「パスワード攻撃の件数は、1秒あたり推定921件にまで増加しており、わずか1年で74%の増加となった」と推計されています。役職や役割は、この問題とはほとんど関係がないことを認識することが重要です。 ハッカーにとって、毎日が「ファット・チューズデー(大食い祭)」のようなものです。彼らは手に入るあらゆる認証情報を貪り尽くすため、組織内の誰もがリスクにさらされています。従業員がいる限り、組織は標的となります。従業員はなりすましの被害に遭う可能性があり、実際に遭うことになるでしょう。しかし、絶望する必要はありません。自らを守るための選択肢はまだ残されています。.

サイバー犯罪者の正体を暴く

理想の世界であれば、ハッカーがあなたの資格情報を入手することはありませんが、万が一入手された場合は、迅速に行動する必要があります。ハッカーが仮面をつけたからといって、舞踏会に参加できるわけではありません。適切なツールを使えば、 認証情報が悪用される前に侵害された認証情報を傍受する. CybelAngelのアカウント乗っ取り防止モジュールは、保護されていないデータベースをスキャンし、オープンウェブおよびダークウェブ上のデータダンプを検知します。当社はすでに以下を検知しています: 流出し、盗まれ、侵害された130億件以上の認証情報, OKTA、ADFS、VPNの認証情報が含まれます。毎週、当社のスキャナーはインフォスティーラー(情報窃盗マルウェア)から2000万件の認証情報を検出しています。さらに重要なことに、お客様からは、他のどの競合他社も提供できなかった認証情報を当社が検出してくれたというお声をいただいています。単なるランダムなデータではなく、修復作業を促進するインサイトです:

“CybelAngelから送られてきたインフォスティーラーの認証情報に関するインシデントレポートは非常に重要でした。それらには、私たちが迅速に対応することを可能にする多くの情報が含まれていました。” – サイバーセキュリティエンジニアマネージャー、ITサービス

当社が誇る世界トップクラスの外部攻撃対象領域管理(EASM)プラットフォームは、以下に必要な可視性を提供するために設計されています。 重大な露出 通して 実行可能なインサイト. さらに、脅威の把握やその背景の理解を支援するため、専任のアナリストを配置いたします。ビジネスの世界に仮装や変装はふさわしくありません。CybelAngelのソリューションの詳細をご覧いただき、ハッカーたちのカーニバルに終止符を打ち、認証情報の管理を常に手元に置く方法をご確認ください。.


* 出典:CybelAngel REACTチームの調査。この数値は氷山の一角に過ぎません。なぜなら、身代金を支払い(そのため晒し行為の投稿が行われない)企業や、ブログを運営していないランサムウェアグループからのデータは考慮されていないためです。.

著者について