• 問い合わせ
  • (+84) 246.276.3566 | contact@eastgate-software.com
  • 無料デモのご依頼
  • 個人情報の取り扱い
日本語
日本語 English Deutsch
Eastgate Software A Global Fortune 500 Company's Strategic Partner
  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報
お問い合わせ
Eastgate Software
  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報
お問い合わせ
Eastgate Software
家 テクノロジー愛好家
2025 年 8 月 28 日

散在するスパイダーサイバー犯罪グループが企業を狙う

Cybersecurity

散在するスパイダーサイバー犯罪グループが企業を狙う

総称して「サイバー攻撃者」と呼ばれる新しいタイプのサイバー攻撃者。 散らばった蜘蛛, は、従来の技術的脆弱性ではなく、人間の心理を悪用することで企業のセキュリティを変革しています。UNC3944、Oktapus、Muddled Libraなどのこれらのグループは、世界中の組織を標的とする最も洗練された危険な攻撃者として浮上しています。. 

従来のマルウェアによる攻撃とは異なり、Scattered Spiderは高度なソーシャルエンジニアリング戦術を採用しています。これには以下が含まれます。 音声フィッシング(ヴィッシング)、SMSフィッシング(スミッシング)、AIを利用したなりすまし技術. 攻撃者は、従業員や信頼できるパートナーを装い、ITヘルプデスクを巧妙に操作します。また、信頼に基づくワークフローを悪用し、SIMカードのスワップや不正なリセット要求を通じて多要素認証(MFA)を回避します。. 

アクセスが得られれば、グループは “「土地から生きる」戦略. 彼らは、PowerShell、PsExec、AnyDeskなどの正規の管理ツールや、Mimikatzなどの認証情報収集ユーティリティを使用します。この最小限のマルウェア対策により、従来のシグネチャベースの防御システムでは検知されず、さらに永続的なアクセスを維持することができます。. 

主なリスクは次のとおりです。 

  • 人間中心の攻撃ベクトル: 従業員の信頼と組織プロセスを活用する。. 
  • AIによる欺瞞: 音声複製と超パーソナライズされたフィッシング キャンペーン。. 
  • MFAバイパスとSIMスワッピング: 本人確認システムの弱体化。. 
  • ステルス持続性: 正規のリモート アクセス ツールと資格情報ダンプの使用。. 

航空業界はますます標的となりつつありますが、アナリストはどの業界も例外ではないと警告しています。侵害の兆候としては、異常なリモートアクセス活動、MFAリセット要求の繰り返し、SIMスワップアラート、セキュリティコンソール全体にわたる不正な管理操作などが挙げられます。. 

専門家は、 多層防御戦略 高度なメールおよびエンドポイントセキュリティ、行動分析、そして継続的な従業員意識向上トレーニングを組み合わせたソリューションです。Scattered Spiderが示すように、サイバーセキュリティにおいて最も重要な境界は、機械ではなく人間です。. 

この進化は、より広範な変化を浮き彫りにしています。 サイバー防御は、技術的な安全策を超えて、アイデンティティ、信頼、行動に基づく脆弱性に対処する必要がある。 ますます人間中心のサイバー脅威に対抗するため。. 

 

ソース: 

https://www.techradar.com/pro/enterprise-security-faces-new-challenge-as-attackers-master-art-of-digital-impersonation  

タグ: サイバー犯罪サイバーセキュリティ
問題が発生しました。もう一度お試しください。.
ご登録ありがとうございます!まもなく、Eastgate Software がお届けする AI とエンタープライズ テクノロジーに関する週刊レポートをお届けいたします。.
共有ツイート

カテゴリー

  • AI(人工知能) (202)
  • アプリケーションのモデル化 (9)
  • 事例 (34)
  • クラウド移行 (46)
  • サイバーセキュリティ (29)
  • デジタルトランスフォーメーション(DX) (7)
  • ディジタル・トランスフォーメーション (17)
  • 電子書籍 (11)
  • ERPシステム (39)
  • フィンテック (27)
  • フィンテック&トレーディング (1)
  • 高度道路交通システム(ITS) (1)
  • ITS(高度道路交通システム) (5)
  • 社内活動 (23)
  • 物流 (1)
  • ローコード・ノーコード (32)
  • 製造 (1)
  • マイクロサービス (17)
  • プロダクト開発 (36)
  • テクノロジー愛好家 (314)
  • 技術コンサルティング (68)
  • その他 (2)

あなたのプロジェクトのアイデアについて教えてください!

毎週のニュースレターにご登録ください

Eastgate Software で常に一歩先を行くには、AI とエンタープライズ テクノロジーに関する最新の記事と戦略を購読してください。.

問題が発生しました。もう一度お試しください。.
ご登録ありがとうございます!まもなく、Eastgate Software がお届けする AI とエンタープライズ テクノロジーに関する週刊レポートをお届けいたします。.

Eastgate Software

デジタル・トランスフォーメーションを推進します。

Eastgate Software 

デジタル・トランスフォーメーションを推進します。

  • サービス
  • 会社概要
  • 取り組み
  • 開発事例
  • お問い合わせ
サービス

開発事例

会社概要

お問い合わせ

取り組み
  • Youtube
  • Facebook
  • Linkedin
  • Outlook
  • Twitter
DMCA.com Protection Status

著作権 © 2024. 無断複写・転載を禁じます。.

  • ホーム
  • 会社概要
  • サービス
    • ビジネス・プロセスの最適化
    • オーダーメイドのソフトウェア開発
    • システム・インテグレーション
    • 技術コンサルティング
    • クラウドサービス
    • データ分析
    • サイバーセキュリティ
    • オートメーション&AIソリューション
  • 開発事例
  • 記事一覧
  • 取り組み
    • 社内活動
    • 電子書籍
    • テクノロジー愛好家
  • 採用情報

問い合わせ
(+84) 246.276.35661
※個人情報に関するお問い合わせメール※
Eメール:contact@eastgate-software.com

  • 無料デモのご依頼
  • 個人情報の取り扱い
無料相談をご予約ください!