Netskope Threat Labs は、Netskope の顧客を積極的に標的とする攻撃者を追跡し、その動機、戦術、手法をより深く理解します。 その後、その情報を活用して、お客様がそれらの敵対者からシステムを守るのを支援します。 Netskope Threat Labs が追跡する敵は、その動機に基づいて一般的に 2 つのカテゴリに分類されます。
犯人
犯罪グループの主な目的は金銭的利益であり、そのツールセットには通常、情報窃盗やランサムウェアが含まれます。 恐喝は、ここ数年、サイバー犯罪者にとって非常に収益性の高いビジネスであり、 2022年には推定4億5,700万ドルの身代金が支払われました。 ほとんどの犯罪者は、被害者が身代金を支払う可能性を高めるために、ランサムウェアとインフォスティーラーの両方を使用して活動を多様化しています。 システムをランサムウェアで暗号化しても支払いを納得させるのに十分でない場合は、組織から盗まれた機密情報を公開すれば説得力が高まるかもしれません。 私たちは、各犯罪者グループを彼らが活動している国に応じてラベル付けしようとしていますが、多くのグループは国境を越えて活動しています。 さらに、現在では多くの企業がアフィリエイトモデルで運営されており、業務がさらに分散しています。 その結果、通常、グループをそのコアメンバーが所在すると思われる国または地域と関連付けます。
地政学 的
地政学的な敵対者集団は、地政学的な問題によって動機づけられています。 彼らは通常、国民国家またはその代理人のいずれかであり、彼らの活動は通常、より広範な政治的、経済的、軍事的、または社会的紛争を反映しています。 例えば、ロシアの敵対グループは、ウクライナへの侵攻と同時にウクライナに対してサイバー攻撃を開始しました。 地政学的な集団は通常、他の国民国家に対するサイバー作戦に従事しており、そのような作戦は現代の国際関係の重要な要素となっている。 地政学的な敵対者と犯罪者の境界線は曖昧になることがあり、一部の地政学的グループも金銭的な動機で活動しています。 例えば、現在の北朝鮮政権は、サイバー犯罪を通じて ミサイル計画 の開発資金を提供しています。 地政学的敵対者が行う具体的なサイバー作戦は、政府や非政府組織に対するサイバースパイ活動や、敵対者の不安定化を目的とした重要インフラの破壊など多岐にわたります。 地政学的な敵対者も情報戦に従事し、プロパガンダを広め、世論を操作し、一般選挙に影響を与えます。
アクティビティを特定の敵対者グループに帰属させることは、困難な場合があります。 敵対者は、自分の本当の身元を隠そうとしたり、意図的に偽旗作戦を開始したりして、攻撃が別のグループから来たかのように見せかけようとします。 複数のグループが同じ戦術や手法を使用することが多く、中にはまったく同じツールを使用したり、インフラストラクチャを共有したりするグループもあります。 敵対者グループを定義することさえ、グループが進化したり、メンバーがグループ間を移動したりすると、困難になる可能性があります。 これらの理由から、敵対者の帰属は曖昧であり、新しい情報が明らかになるにつれて変化し、進化する可能性があります。 このレポートの残りの部分では、Netskope Security Cloud プラットフォームで観察された敵対者の活動と、それらの活動に関与している可能性が最も高いグループに関する統計を示します。