BlackBerry、第3四半期版「グローバル脅威インテリジェンスレポート」を公開新種のマルウェア攻撃が70%増加、金融と医療業界への攻撃が上位を占める

January 23, 2024

日本は総攻撃数が3位、検出されたユニークなマルウェア数は3位から2位に浮上し、ターゲットリスクが増加傾向に

BlackBerry Japan 株式会社(本社:東京都 港区、執行役員社長 Area Vice President:吉本 努、以下BlackBerry)は、第3四半期版「グローバル脅威インテリジェンスレポート」を発表しました。本レポートは、2023年6月から2023年8月の間でBlackBerryのAIを搭載したサイバーセキュリティソリューションが遭遇した脅威をまとめたものです。

BlackBerry® Cybersecurityソリューションは、調査期間である2023年6月から2023年8月にかけて330万件(第2四半期版:150万件以上)を超えるサイバー攻撃を阻止しました。これは、1分あたり、約26件の攻撃を阻止した計算になり、前回の第2四半期版の調査結果に比べて大幅に増加しています。検出されたユニークなマルウェアファイルの数も、第2四半期の調査レポートと比較して約70%の増加を見せています。生成AIといったテクノロジーにより、サイバー攻撃で扱われるツールや手法が多様化していることも要因であると考えられます。今回の調査で日本は、検出されたユニークなマルウェア数が国別ランク3位から2位に上昇し、サイバー犯罪者が持つ日本への価値が高まっていることを示しています。

図:1分あたりのユニークなマルウェアサンプル数の経時変化

また業界別では、前回に引き続き、世界中で金融機関に対する攻撃が大幅に増加していることが判明しました。BlackBerry Securityソリューションが阻止に成功した金融業界を狙った攻撃は、42万件以上にのぼります。金融機関は顧客に関する機密データを豊富に保有しており、グローバル市場のバランスを取る役割を担っていることから、多くの脅威アクターにとって、高額な利益が見込めるターゲットとなっています。さらに、医療機関を標的とするユニークなマルウェアのハッシュ数が昨年よりも増加していることも判明しました。

図:今回の調査期間中に最も標的にされた4つの業界で
阻止されたサイバー攻撃および阻止されたユニークサンプル(サンプルの種類)が最も集中した業界

BlackBerryの脅威リサーチ&インテリジェンス担当バイスプレジデントであるIsmael Valenzuelaは、次のように述べています。
「悪意あるサイバー犯罪者は、サイバー攻撃の範囲と規模を拡大することに今まで以上に取り組んでいます。国家や産業を標的とした新しい攻撃の激化は、マクロ経済情勢がサイバーセキュリティに与える影響を明らかにしています。しかし、脅威の数とその種類が増加する一方で、攻撃を予測・防止する高度なテクノロジーを持ち、脅威を防ぐ私たちの能力も増しています。」
「ユニークなマルウェアサンプルが1分間に2.9個のペースで発生しており、前回の調査の1分間に1.7個のペースから大幅に増加しています。日本のマルウェア検出数は国別で3位から2位に浮上し、サイバー犯罪者からみる価値が高まっていることが予想できます。セキュリティ侵害を防ぐためには、AIテクノロジーを活用した高度な予防と検知、効果的な脅威インテリジェンスを用いた継続的なセキュリティ対策が組織の事業継続を助ける役割を果たします。」

第3四半期「グローバル脅威インテリジェンスレポート」のハイライト

  • 1分あたりのサイバー攻撃が増加:BlackBerry Cybersecurityソリューションは、本調査期間の中で330万件以上の攻撃を阻止しました。攻撃数を1分あたりに換算すると約26件(第2四半期版:11.5件)の攻撃で前回より増加がみられます。またユニークなマルウェアサンプルは1分あたり2.9件発生していました(第2四半期版:1.7件)。
  • 最も狙われた業界は金融と医療:第3四半期に最も頻繁に攻撃を受けた業界は、前年に引き続き金融業界であり、その次は医療機関でした。これらの業界は、価値の高いデータであり、また人々の生活の基盤となる重要インフラのため、サービス停止の影響が大きいことから、インパクトのある攻撃や収益性の高い攻撃対象として標的とされています。
  • ランサムウェアの脅威アクター、二重脅迫型を標準的な手法に:日本の港湾にも影響を与えたLockBitや、Cl0p、Cuba、ALPHVなどのランサムウェアの脅威アクターは、世界中の組織がデータのバックアップ戦略を見直す中、攻撃を成功させる保険として二重脅迫型の手法を用いるケースが増えています。
  • オーストラリアとアメリカは公共部門への攻撃が最多: オーストラリアとアメリカでは今期、公共部門への攻撃が50%以上増加しました。BlackBerry Cylance® AIが全体でサイバー攻撃を最も防止した国は、アメリカで、次にカナダ、日本、ペルー、インドと続きました。最もユニークなマルウェアが観測されたのはアメリカ、次いで日本、韓国、インド、カナダの順でした。

※詳細は、最新版「グローバル脅威インテリジェンスレポート」をこちらよりダウンロードしてご覧ください。

BlackBerryについて
BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、2億3,500万台の自動車をはじめ、5億以上のエンドポイントを保護しています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細については、BlackBerry.comをご覧ください。

BlackBerry、QNXおよび関連製品の商標の名称およびロゴマーク等は、米国およびその他の国におけるBlackBerry Limitedの登録商標または商標です。その他の社名、製品名などは、一般に各社の商標または登録商標です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。

報道関係者お問い合わせ先
BlackBerry Japan株式会社 広報事務局
MAIL: blackberry-pr@kyodo-pr.co.jp