Quantify the value of Netskope One SSE – Get the 2024 Forrester Total Economic Impact™ study

閉める
閉める
  • Netskopeが選ばれる理由 シェブロン

    ネットワークとセキュリティの連携方法を変える。

  • 導入企業 シェブロン

    Netskopeは、フォーチュン100社の30社以上を含む、世界中で3,400社以上の顧客にサービスを提供しています。

  • パートナー シェブロン

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。

ネットスコープが2024年Gartner®社のシングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価された理由をご覧ください。

レポートを読む
顧客ビジョナリースポットライト

革新的な顧客が Netskope One プラットフォームを通じて、今日の変化するネットワークとセキュリティの状況をどのようにうまく乗り越えているかをご覧ください。

電子書籍を入手する
顧客ビジョナリースポットライト
Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

Netskope パートナーについて学ぶ
色々な若い専門家が集う笑顔のグループ
明日に向けたネットワーク

サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。

ホワイトペーパーはこちら
明日に向けたネットワーク
Netskope Cloud Exchange

Netskope Cloud Exchange (CE) は、セキュリティポスチャに対する投資を活用するための強力な統合ツールを提供します。

Cloud Exchangeについて学ぶ
Aerial view of a city
  • Security Service Edge(SSE) シェブロン

    高度なクラウド対応の脅威から保護し、あらゆるベクトルにわたってデータを保護

  • SD-WAN シェブロン

    すべてのリモートユーザー、デバイス、サイト、クラウドへ安全で高性能なアクセスを提供

  • Secure Access Service Edge シェブロン

    Netskope One SASE は、クラウドネイティブで完全に統合された単一ベンダーの SASE ソリューションを提供します。

未来のプラットフォームはNetskopeです

Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG), and Private Access for ZTNA built natively into a single solution to help every business on its journey to Secure Access Service Edge (SASE) architecture.

製品概要はこちら
Netskopeの動画
Next Gen SASE Branch はハイブリッドである:接続、保護、自動化

Netskope Next Gen SASE Branchは、コンテキストアウェアSASEファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を統合クラウド製品に統合し、ボーダレスエンタープライズ向けに完全に最新化されたブランチエクスペリエンスを実現します。

Next Gen SASE Branchの詳細はこちら
オープンスペースオフィスの様子
ダミーのためのSASEアーキテクチャ

SASE設計について網羅した電子書籍を無償でダウンロード

電子書籍を入手する
ダミーのためのSASEアーキテクチャ eBook
最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

NewEdgeの詳細
山腹のスイッチバックを通るライトアップされた高速道路
アプリケーションのアクセス制御、リアルタイムのユーザーコーチング、クラス最高のデータ保護により、生成型AIアプリケーションを安全に使用できるようにします。

生成AIの使用を保護する方法を学ぶ
ChatGPTと生成AIを安全に有効にする
SSEおよびSASE展開のためのゼロトラストソリューション

ゼロトラストについて学ぶ
大海原を走るボート
NetskopeがFedRAMPの高認証を達成

政府機関の変革を加速するには、Netskope GovCloud を選択してください。

Netskope GovCloud について学ぶ
Netskope GovCloud
  • リソース シェブロン

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ シェブロン

    Netskopeがセキュアアクセスサービスエッジ(SASE)を通じてセキュリティとネットワーキングの変革を実現する方法をご覧ください

  • イベント&ワークショップ シェブロン

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ シェブロン

    サイバーセキュリティ百科事典、知っておくべきすべてのこと

「セキュリティビジョナリー」ポッドキャスト

2025年の予測
今回の Security Visionaries では、Wondros の社長であり、Cybersecurity and Infrastructure Security Agency (CISA) の元首席補佐官である Kiersten Todt 氏が、2025 年以降の予測について語ります。

ポッドキャストを再生する Browse all podcasts
2025年の予測
最新のブログ

Netskopeがセキュアアクセスサービスエッジ(SASE)機能を通じてゼロトラストとSASEの旅をどのように実現できるかをお読みください。

ブログを読む
日の出と曇り空
SASE Week 2024 オンデマンド

SASEとゼロトラストの最新の進歩をナビゲートする方法を学び、これらのフレームワークがサイバーセキュリティとインフラストラクチャの課題に対処するためにどのように適応しているかを探ります

セッションの詳細
SASE Week 2024
SASEとは

クラウド優位の今日のビジネスモデルにおいて、ネットワークとセキュリティツールの今後の融合について学びます。

SASEについて学ぶ
  • 会社概要 シェブロン

    クラウド、データ、ネットワークセキュリティの課題に対して一歩先を行くサポートを提供

  • 採用情報 シェブロン

    Join Netskope's 3,000+ amazing team members building the industry’s leading cloud-native security platform.

  • カスタマーソリューション シェブロン

    お客様の成功のために、Netskopeはあらゆるステップを支援いたします。

  • トレーニングと認定 シェブロン

    Netskopeのトレーニングで、クラウドセキュリティのスキルを学ぶ

データセキュリティによる持続可能性のサポート

Netskope は、持続可能性における民間企業の役割についての認識を高めることを目的としたイニシアチブである「ビジョン2045」に参加できることを誇りに思っています。

詳しくはこちら
データセキュリティによる持続可能性のサポート
クラウドセキュリティの未来を形作る

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

チームに参加する
Netskopeで働く
Netskope dedicated service and support professionals will ensure you successful deploy and experience the full value of our platform.

カスタマーソリューションに移動
Netskopeプロフェッショナルサービス
Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

トレーニングと認定資格について学ぶ
働く若い専門家のグループ

クラウドと脅威レポート 2024

ライトブループラス
このレポートは、進化するエンタープライズ クラウド環境と脅威の状況を調査し、2023 年の主なトレンドに焦点を当て、2024 年まで続くトレンドについての予測を提供します。
夕焼けに暗い雲
22分で読めます

エグゼクティブサマリー リンク リンク

Netskope クラウドおよび脅威レポートは、世界中の組織に影響を及ぼしているクラウド コンピューティングとサイバー セキュリティの脅威の最新動向に関する戦略的かつ実用的な情報を提供することを目的としています。 今回は、2023年の主要なトレンドを振り返り、2024年以降も続くと予想されるトレンドに特に注目します。

2023 年を通じて、企業環境でのクラウドと SaaS の採用は増加し続け、ユーザーは継続的に新しいアプリを採用し、既存のアプリの使用を増やしました。 Microsoft と Google のアプリ スイートは、これらのベンダーのアプリが重要なビジネス プロセスにさらに深く根付くにつれて、世界中のあらゆる業界と地域で引き続き優位に立っています。

この傾向を認識した攻撃者は、人気のあるアプリを悪用し、その運用でより頻繁に標的にしています。 ソーシャルエンジニアリングは、攻撃者が被害者の環境にアクセスするために使用する最も一般的な方法となっています。 攻撃者は、人気の SaaS アプリにトロイの木馬をホストして被害者を騙してトロイの木馬をダウンロードさせたり、SaaS アプリの認証情報を盗むために設計されたフィッシングの餌をクリックさせたりすることにますます成功しています。

2023 年に Netskope の顧客を標的とした攻撃者の活動の大部分は金銭目的のものでした。 金銭的な動機を持つ敵対者が被害者の環境に最初にアクセスした場合、通常、永続性を維持するためにインプラント(通常はCobalt Strike)をインストールします。 最終的には、ランサムウェア、インフォスティーラー、ワイパーを展開して被害者組織から金銭を強奪しようとし、支払わない場合は機密データを公開したり被害者の環境を破壊したりすると脅します。 歴史的にサイバースパイ活動を主な目的としてきた地政学的な動機を持つ敵対者でさえ、同様の恐喝活動に従事しています。

このレポートでは、これらと 2023 年のその他の主なトレンドに焦点を当て、2024 年までどのトレンドが継続するかを予測します。

 

test answer

レポートのハイライト リンク リンク

ジェネレーティブAIアプリは企業の主力
1年前には企業内にはほとんど存在しなかったジェネレーティブAIアプリは、今では主力となり、毎月10%以上のユーザーがクラウドベースのジェネレーティブAIアプリにアクセスし、上位25%のユーザーがこれらのアプリの使用を指数関数的に増加させています。

ほとんどのトロイの木馬は、一般的なクラウドアプリからダウンロードされます
攻撃者がトロイの木馬を被害者にダウンロードさせるのに最も成功するのは、人気のクラウド アプリでホストされている場合です。Google と Microsoft の最も人気のあるアプリは、マルウェアのダウンロードに使用されるアプリのトップに入っています。

犯罪者の敵対者は、恐喝のプレイブックを拡大します
2023 年の脅威の状況では、犯罪的な敵対者の活動が主流でした。複数の敵対者グループが Cobalt Strike に大きく依存して永続性を維持し、ランサムウェア、インフォスティーラー、ワイパー、その他の悪意のあるソフトウェアを展開して被害者から金銭を奪っています。

 

sdofjsfojefgejelosij

About this report リンク リンク

Netskope Threat Labs は、世界中の組織に影響を与えるクラウド コンピューティングとサイバー セキュリティの脅威の最新動向に関する戦略的かつ実用的な情報を提供するために、毎年クラウドと脅威に関するレポートを発行しています。 このレポートに記載されている情報は、事前に承認された一部の Netskope 顧客に関連してNetskope Security Cloudプラットフォームによって収集された匿名の使用データに基づいています。 Netskope は、世界中の何百万ものユーザーに脅威とデータからの保護を提供します。 このレポートには、 Netskopeの次世代セキュア ウェブ ゲートウェイ (SWG)によって引き起こされた検出に関する情報が含まれており、個々の脅威の影響の重要性は考慮されていません。 このレポートで提示される統計は、敵対者の活動とユーザーの行動の両方を反映しています。 このレポートの統計は、2021 年 12 月 1 日から 2023 年 11 月 30 日までの期間に基づいています。

 

Netskope Threat Labs リンク リンク

業界第一線のクラウド脅威とマルウェアの研究者を擁するNetskope Threat Labs 、企業に影響を与える最新のウェブ、クラウド、データの脅威を発見、分析、および防御設計します。 当社の研究者は、DEF CON、Black Hat、RSACなどの主要なセキュリティカンファレンスで定期的にプレゼンターやボランティアとして活躍しています。

クラウドとSaaSアプリの利用が増加 リンク リンク

従来のオンプレミス アプリケーションからクラウドおよび SaaS アプリケーションへの企業の移行は、まだ終わっていません。 ほとんどの組織はすでにクラウドベースの生産性スイートに移行しており、移行はよりニッチなアプリケーションへと移行しています。 平均的なユーザーが使用するアプリの数は、過去2年間で14から20に増加し、年間平均19%増加しています。 現在、全企業ユーザーの半数は毎月11〜33のアプリを利用しており、上位1%のユーザーは月に96以上のアプリを利用しています。

平均的なユーザーが使用するアプリ

同時に、クラウドや SaaS アプリに対するユーザーのインタラクションも、2 年前の 1 か月あたり 1,000 件強から現在では 1 か月あたり 2,000 件近くにまで増加し、年間 35% というさらに速いペースで増加しています。 全企業ユーザーの半数は、月に600〜5,000のアクティビティを生成し、上位1%のユーザーは月に50,000を超えるアクティビティを生成しています。 アクティビティは、ユーザーとアプリとの間の主要な操作であり、最も一般的なアクティビティは次のとおりです。

  • ファイルのダウンロードまたはアップロード
  • ドキュメントの編集
  • メッセージの投稿
  • ファイルまたはメッセージの表示

ユーザーあたりの月間アクティビティ数の中央値

企業で最も人気のあるアプリは、過去 1 年間で大きく変化していません。 最も人気のある上位20のアプリのうち、前年比の人気は1桁ポイントの差があり、いくつかの顕著なテーマがありました。

アプリ全体の人気

GoogleとMicrosoftが君臨
Microsoft 365 と Google Workspaces の生産性スイートのコア コンポーネントは、2022 年と 2023 年の両方で上位のアプリに含まれていました。 マイクロソフト製品 OneDrive、Sharepoint、Teams、Azure Blob Storage、Outlook.com、 フォーム、GitHub、Google製品、Google Drive、Google Cloud Storage、Gmail、Calendarがトップ10の大部分を占めています。 これらのベンダーのアプリは、あらゆる地域やあらゆる業界のエンタープライズ エコシステムの主力となっており、今後も当面はトップの座を維持し続けるでしょう。

ソーシャルメディアの変化
相対的な人気は前年とほとんど変わりませんでしたが、企業ユーザーの間ではさまざまなソーシャル メディア プラットフォームの人気に若干の変化が見られました。 Facebook は人気が 6 ポイント減少したにもかかわらず、依然として最も人気のあるソーシャル メディア プラットフォームです。 イーロンマスクによる買収後のTwitterからの脱出のすべての話にもかかわらず、エンタープライズユーザーはまだほぼ同じ速度でそれを使用しています。 プロフェッショナル ソーシャル ネットワーキング プラットフォームである LinkedIn は 4 ポイントを獲得し、ソーシャル メディア プラットフォームの中で最大の増加となり、すべてのアプリの中で 3 番目に大きな増加となりました。 TikTokとInstagramはほぼ横ばいでした。

OutlookはGmailを飛び越える
Outlook ユーザーがネイティブの Outlook アプリから Web アプリに移行し続けているため、Outlook.com は 2023 年に Google Gmail を追い抜きました。 Outlook.com は、6 ポイント以上の人気を追加し、2023 年にクラウドまたは SaaS アプリの中で 2 番目に大きな増加を記録しました。

 

ジェネレーティブAIアプリが台頭 リンク リンク

2023年はジェネレーティブAIの年でした。 すべては、OpenAIとその主力製品であるChatGPTをめぐる大騒ぎから始まりました。 2023年に最も人気のあるアプリのトップ20には入らなかったものの、ChatGPTは他のどのアプリよりも多くのユーザーを追加し、その人気は年末までに全エンタープライズユーザーの0%から7%近くに増加しました。 ChatGPTの人気が高まるにつれ、他の企業が競合するチャットボットを作成し始め、さらに多くの企業がこれらの大規模言語モデル(LLM)の力を活用するためのニッチな製品を作り始めました。 AIを搭載したアシスタントが、ライティング、プログラミング、さらにはセキュリティ運用などのタスクを支援するというアイデアが生まれました。 同時に、画像や動画、音声を生成するアプリもリリースされました。

エンタープライズ サイバー セキュリティ コミュニティは、これほど話題になった新しいテクノロジーが市場に登場したときに通常行うことを行いました。つまり、これらのアプリが正当なビジネス目的に役立つかどうかを迅速に判断し、役立つ場合は、安全に使用できるようにする方法を検討しました。 多くの組織にとって、これはブレーキをかけ、適切なセキュリティレビューを通過するまでアプリをブロックすることを意味していました。 一般的に、これは、これらの生成AIアプリが企業で人気を得るのが、消費者市場よりも遅いことを意味していました。

しかし、彼らの人気は高まった。 次のグラフは、シグモイドに似たAIアプリの人気が高まっており、1年前には全企業ユーザーの2%強が月に1つ以上のAIアプリにアクセスしていたのが、今日では10%以上に増加していることを示しています。 その成長の大部分は2023年上半期に発生し、年末にかけて冷え込みました。

AIと対話しているユーザーの割合

上位3つのジェネレーティブAIアプリの成長をプロットすると、上記の全体的な人気グラフの形状についてより深い洞察が得られます。 ChatGPTは大差で最も人気のあるアプリであり、ライティングアシスタントのGrammarlyが2位、Google Bardチャットボットが3位に続きました。 次のプロットは、これら 3 つのアプリの成長の詳細な内訳を示しています。 ChatGPTは、今年上半期のシグモイド成長パターンの主な推進力であり、企業ユーザー人口の約0%から7%に非常に急速に増加しました。 Google Bardは、一般公開された年の後半に成長したのと似たような形をしていましたが、ChatGPTと比較すると採用は見劣りします。 Grammarlyは、既存のユーザーベースにより、最も人気のあるAIアプリとして年をスタートし、ChatGPTほど積極的な成長は見られませんでしたが、その人気は上昇傾向を続けています。 Netskope Threat Labs は、来年、Grammarly の人気は上昇し続け、ChatGPT との差は縮まるものの、万能チャットボットには依然として遅れをとるだろうと予測しています。

ユーザーの割合で上位 3 つの AI アプリ

ほとんどのユーザーは、月に数回しかジェネレーティブAIアプリとやり取りしません。 過去1年間で、平均的なユーザーは月に5回のアクティビティから月に14回のアクティビティに増加しました。アクティビティは、チャットボットに投稿されるプロンプトが最も一般的です。 AIアプリユーザーの上位四分位は、年間で15件から85件に大幅に増加しました。 これは、AIユーザー人口の4分の1がパワーユーザーであり、ジェネレーティブAIアプリの使用がますます急速に増加していることを示しています。 Netskope Threat Labs は、これら 2 つの傾向が 2024 年まで続くと予想しています。企業内で AI アプリにアクセスするユーザーの総数は引き続きわずかに増加する一方、スーパー ユーザーがこれらのテクノロジーからさらなる価値を引き出す新しい方法を見つけるにつれて、パワー ユーザーによるアクティビティの量が大幅に増加すると予想されます。

ユーザー別のAIアプリのアクティビティ

2023年が終わりに近づく中、ジェネレーティブAIアプリのトップ10を詳しく見てみると、2024年も続くと予想される3つの注目すべきトレンドが明らかになります。

月間ユーザーの割合によるAIアプリのトップ10

チャットボットが君臨
ジェネレーティブAIチャットボットとして初めて人気を博したChatGPTは、年末になってもトップに立っており、企業ユーザーの6.7%が月に1回以上チャットボットとやり取りしています。 GoogleのChatGPTの代替品であるGoogle Bardは、2番目に人気のあるチャットボットですが、ユーザーベースは10分の1以上しかありません。 ChatGPTとGoogle Bardは汎用型で、ライティングやプログラミングのタスク、情報検索の支援など、ビジネス機能のサポートや、娯楽のために使用できます。 その汎用性は、その人気の主な理由の1つです。 他のよりニッチなカスタマーエンゲージメントチャットボットであるChatBaseとBlipもトップ10に入りましたが、ユーザーはさらに少なかったです。

AIアシスタントが追いついてきてる
これまでのところ、企業におけるジェネレーティブAIテクノロジーの最も一般的な用途の1つは、ライティングアシスタントとしてです。 2番目に人気のある生成AIアプリであるGrammarlyは、エンタープライズユーザーの3.1%が使用しており、代替手段のQuillBotとWordtuneもトップ10に入っています。 Tabnineは、プログラマーがより効率的にコードを書くのを支援するプログラミングアシスタントです。 Netskope Threat Labs は、AI アシスタント、特にライティングおよびプログラミング アシスタントの人気が 2024 年も高まり続けると予想しています。 ライティングやプログラミングに一般的に使用されるツールセットへの統合と、それらのタスク用に特別に設計および調整されているという事実は、彼らの人気の高まりを促進します。 また、娯楽目的に使用できないという事実は、企業での採用の障壁を取り除く可能性がありますが、汎用チャットボットなどの他のアプリは苦しむ可能性があります。

AIアートジェネレーターがエンタープライズに移行
AIアートジェネレーター、特に画像を生成できるジェネレーターは、企業で最も人気のあるジェネレーティブAIアプリの9位と10位にランクインしました。 チャットボットと同様に、AIアートジェネレーターは、エンターテインメントやビジネス機能のサポートに使用できる万能ツールであり、どちらも企業での人気につながっています。 彼らの娯楽用途、特に仕事に安全でないコンテンツを生成する能力のために、彼らは予見可能な将来、エンタープライズ環境の人気リストの底辺にとどまる可能性があります。

 

ソーシャルエンジニアリング リンク リンク

2023年に敵対者が被害者のシステムに最初にアクセスした最も一般的な方法は、ソーシャルエンジニアリングによるものでした。 ソーシャルエンジニアリングは、通常、リモートアクセスが制限され、既知のセキュリティ脆弱性に対するパッチがタイムリーに適用される、強化されたエンタープライズシステムに敵対者がアクセスするための最も簡単な方法です。 ソーシャルエンジニアリングは、システム自体ではなく、システムにアクセスできる人々を対象としています。 2023年に敵対者が企業を標的にするために使用したさまざまなソーシャルエンジニアリングの戦術と手法の中で、2つの傑出したものがありました。

  • 被害者を騙してトロイの木馬をダウンロードさせ、実行させる
  • フィッシングを使用して被害者を騙し、機密性の高い認証情報を共有させる

このセクションの残りの部分では、これらの各手法について詳しく説明します。

 

トロイの木馬

Phishing

敵対者のプロファイルと目的 リンク リンク

これまでのレポートでは、クラウド アプリと SaaS アプリが企業内で人気が高まり続けており、ユーザー数とユーザーあたりのインタラクション数が毎年増加していることを強調してきました。 また、ソーシャル エンジニアリングが 2023 年に最も一般的な侵入手法であり、SaaS アプリ上でホストされ、SaaS アプリを標的とするフィッシングやトロイの木馬が上位の手法にランクされていることも強調しました。 しかし、これらの手法を採用していた敵対者は誰だったのでしょうか? 彼らの動機と目的は何でしたか? 標的となった組織にどのようなリスクをもたらしたのでしょうか? このセクションでは、これら 3 つの質問すべてに対する答えを探ります。

Netskope Threat Labs は、 Netskope の顧客を積極的に狙っている攻撃者を追跡し、その動機、戦術、手法をより深く理解して、より強力な防御を構築できるようにしています。 私たちは一般的に、敵対者の動機を犯罪的または地政学的なものとして分類します。

犯罪の敵対者
犯罪者グループの主な目的は金銭的利益であり、最近では恐喝に重点が置かれています。 恐喝はサイバー犯罪者にとって非常に収益性の高いビジネスであり、 2022年には推定4億5,700万ドルの身代金が支払われました。 最近、犯罪者の敵対者は、成功の可能性を高めるために恐喝手法のポートフォリオを拡大しています。 これらの手法には、次のものが含まれます。

  • ランサムウェアを展開します。 目的は、被害者のデータをすべて暗号化することにより、被害者の運用とシステムを停止させることです。 最初の交渉戦術は、身代金を支払う場合、データを復号化することを約束することです。 一部の敵対者は、被害者を助けているとまで主張しますが、被害者は非常に幸運であるため、慈悲深い敵対者はファイルを復号化するためのお金だけを欲しがり、実際の害を及ぼしたくありません。 もし、もっと悪意を持った誰かが被害者の環境にアクセスしていたらと想像してみてください。
  • インフォスティーラーのデプロイ。 インフォスティーラーは、被害者から機密データを盗み、通常はHTTPまたはHTTPSを介してデータを圧縮して流出させ、他のトラフィックに紛れ込ませます。 盗まれたデータは、被害者に身代金を支払うように説得するためのレバレッジとして使用されます。 例えば、被害者がバックアップから簡単に復元し、通常の運用を再開できる場合、特に支払いをする動機はなくなります。 もしかしたら、機密データを公に公開するという脅威が、彼らの考えを変えるかもしれません。
  • システムの破壊工作。 ワイパーは、支払いを促すための最後の手段として、犯罪組織によって頻繁に使用されるようになっています。 攻撃者は、恐喝交渉が長引くほど、データを破壊したりシステムをオフラインにしたりし始め、これにより被害者がさらに支払いを動機付ける可能性があると予想されています。

私たちは、各犯罪者グループを彼らが活動している国に応じてラベル付けしようとしていますが、多くのグループは国境を越えて活動しています。 さらに、現在では多くの企業がアフィリエイトモデルで運営されており、業務がさらに分散しています。 その結果、通常、グループをそのコアメンバーが所在すると思われる国または地域と関連付けます。

地政学的な敵対者
地政学的な敵対者集団は、典型的には国民国家またはその代理人であり、その活動は通常、より広範な政治的、経済的、軍事的、または社会的紛争を反映しています。 地政学的なグループは、通常、現代の国際関係戦略として、他の国民国家に対するサイバー作戦に従事します。 地政学的な敵対者と犯罪者の境界線は曖昧になる可能性があり、一部の地政学的なグループも金銭的な動機で活動しています。 地政学的な敵対者が行う具体的なサイバー作戦には、以下のようなものがあります。

  • サイバースパイ活動
  • 重要インフラの破壊工作
  • 情報戦
  • プロパガンダの拡散
  • 世論の操作
  • 選挙への影響

帰属
アクティビティを特定の敵対者グループに帰属させることは、困難な場合があります。 敵対者は、自分の本当の身元を隠そうとしたり、意図的に偽旗作戦を開始したりして、攻撃が別のグループから来たかのように見せかけようとします。 複数のグループが同じ戦術や手法を使用することが多く、同じツールやインフラストラクチャを使用するグループもあります。 敵対者グループを定義することさえ、グループが進化したり、メンバーがグループ間を移動したりすると、困難になる可能性があります。 敵対者の帰属は曖昧であり、新しい情報が明らかになるにつれて変化し、進化する可能性があります。

2023 年に Netskope の顧客を標的とした攻撃者の活動の大部分は犯罪的な動機によるもので、地政学的な攻撃者はアジアとラテンアメリカのユーザーに対して最も活発に活動していました。 アジア内では、地政学的な敵対的活動が最も集中しているのはインドとシンガポールで、ラテンアメリカではブラジルの被害者が標的となっています。

ターゲット地域別の敵対者の動機

全体として、敵対者の活動の大部分はロシアに拠点を置く犯罪グループ(世界中で標的にされている)に起因しており、次いで中国の地政学的なグループ(主にアジア、特にシンガポールの被害者を標的にしている)に起因していました。 他の地域に拠点を置く敵対者グループは、2023 年に Netskope Threat Labs が追跡したすべての敵対者活動の 4 分の 1 未満を占めました。 このセクションの残りの部分では、2023 年に最も活発な 5 つの敵対者グループの敵対者プロファイルを提供し、その動機、戦術、手法、およびターゲティング戦略に焦点を当てます。 このリストには、ロシアに拠点を置く3つの犯罪グループと、中国に拠点を置く2つの地政学的グループが含まれています。

場所別の敵対者の活動

 

TA551

ウィザードスパイダー

TA505

APT41

アース・ルスカ

推奨 事項 リンク リンク

ユーザーが常に新しいアプリを導入し、既存のアプリがコアビジネスプロセスにどんどん組み込まれるエンタープライズ環境の複雑さにより、そのような環境のセキュリティを確保することが困難になる可能性があります。 Netskope Threat Labs は、正当なビジネス目的を果たすアプリのみにアプリ アクセスを制限し、新しいアプリのレビューと承認のプロセスを作成することを推奨しています。 広く使用され、高度に統合されたアプリの場合、Netskope では、アプリが組織へのリスクを軽減するように構成されていることを確認するために、継続的なポスチャ管理プロセスを実装することを推奨しています。 また、アプリが悪用されたり侵害されたりした場合にセキュリティオペレーターに警告する継続的な監視プロセスを実装することもお勧めします。

生成 AI アプリが企業に定着した今、AI アプリの安全な有効化と導入を確実にすることは、ほとんどの組織にとって緊急の優先事項となるはずです。 安全を実現するには、許可されたアプリを特定し、組織をリスクから保護しながらユーザーがアプリを最大限に活用できるようにする制御を実装する必要があります。 Netskope がどのように役立つかの詳細については、 ChatGPT および Generative AI データ保護ソリューション概要を参照してください。

初期アクセスのためのソーシャル エンジニアリングが継続的に増加していることを踏まえ、Netskope Threat Labs は、セキュリティ意識向上トレーニングやフィッシング対策テクノロジーなど、ソーシャル エンジニアリングのリスクを軽減するための継続的な投資を推奨しています。 クラウド アプリや SaaS アプリを標的にして悪用する攻撃者の関心が高まっているため、組織はセキュリティ ソリューションですべてのネットワーク トラフィック (一般的なクラウド アプリや SaaS アプリとの間のトラフィックを含む) を徹底的に検査し、管理対象アプリを積極的に監視して悪用や侵害の兆候がないか確認する必要があります。

活動中の攻撃者グループには、秘密裏にリモート アクセスを可能にする Cobalt Strike などのインプラントのインストール、ランサムウェア、インフォスティーラー、ワイパーの展開、それに続く恐喝の試みなど、多くの共通点があります。 リモートアクセスをロックダウンし、既知のエクスプロイトに対してシステムにパッチを適用し、ソーシャルエンジニアリングのリスクを軽減することで、初期アクセスを防ぎ、その結果、より重大でコストのかかる攻撃者の活動を防ぐことができます。 ただし、最初のレイヤーをなんとか通過する方法を見つけることができる決意の固い敵を捕まえるために、追加の制御レイヤーも展開する必要があります。 これらの追加レイヤーには、侵入の試み、コマンド アンド コントロール通信、悪意のあるデータの流出をブロックできるネットワークおよびエンドポイント セキュリティの導入が含まれます。 また、攻撃者がシステムに侵入したが、ランサムウェアを展開したりデータを盗み出したりしていない場合に通常発生する異常なアクティビティを検出できるネットワークおよびエンドポイント セキュリティ ツールを導入することも含まれます。 この段階で敵対者を検出して混乱させることで、攻撃が損害を与えたり、コストがかかるのを防ぐことができます。

リスクの軽減、敵対者の活動の阻止、継続的な監視に重点を置いた多層的なサイバーセキュリティ戦略は、サイバー攻撃の成功によって引き起こされる莫大な損失から組織を保護するのに役立ちます。

 

ライトブループラス

クラウドと脅威のレポート

The Netskope Cloud and Threat Report delivers unique insights into the adoption of cloud applications, changes in the cloud-enabled threat landscape, and the risks to enterprise data.

夜の街に稲妻を巻き起こす嵐

SASEのリーダーと共にセキュリティ対策を強化する