毎月、アジアのユーザーの2.3%がウェブやクラウド上の悪意のあるコンテンツにアクセスしようと試みていますが、 Netskope Advanced Threat Protectionエンジンによってブロックされています。 これは、近隣 のオーストラリアを含む他の地域の約2倍の割合です。 悪意のあるコンテンツには、ブラウザが実行する悪意のあるJavaScriptコンテンツや、ホストOSに感染するマルウェアのダウンロードなど、さまざまな形式があります。 以下は、過去1年間にアジアで検出された上位4つのマルウェアファミリのリストです。 JavaScriptベースのダウンローダーとトラフィック方向システムによって支配されています。
人気のクラウドアプリに使うマルウェアを配信するのは、敵対者が目立たないように使う手法です。 毎月、86% の組織で、ユーザーがクラウド アプリからマルウェアをダウンロードしようとしている人がいます。 ダウンロードは数百のアプリから行われていますが、次のグラフは、アプリからマルウェアが毎月ダウンロードされている組織の割合の観点から、上位 5 つのアプリを示しています。 GitHubがトップに立つのは、さまざまなハックツールをホストに使っているからです。 GoogleドライブとOneDriveは、企業で広く使用されているユビキタスなクラウドストレージアプリであるため、すぐ後に続きます。 攻撃者は、エンドユーザーがこれらのアプリに慣れ親しんでいることを悪用して、マルウェアを配信しようとします。 他の上位アプリには、同様の理由でAmazon S3とBoxが含まれます:攻撃者はそこでファイルを簡単にホストでき、親しみやすさの要素を悪用することを望んでいます。 数字は、この親しみやすさの影響が本物であることを示しており、パックをリードしているアプリは、ユーザーが最も親しんでいるアプリです。
Netskope Threat Labsは、Netskopeの顧客を積極的に標的にしている敵を追跡して、彼らの動機、戦術、および手法を理解し、それらに対するより優れた防御を構築できるようにします。 私たちは一般的に、敵対者の動機を犯罪的または地政学的なものとして分類します。 過去1年間にアジアの組織を標的にした上位3つの敵対グループは、中国とロシアに拠点を置く犯罪グループでした。