share_log

New Fastly Threat Research Reveals 91% of Cyberattacks Targeted Multiple Organizations Using Mass Scanning to Uncover and Exploit Vulnerabilities

新しいファストリー脅威研究によると、91%のサイバー攻撃が複数の組織を標的とし、脆弱性を発見して悪用するために大量スキャンを使用しています。

Fastly ·  08/20 00:00

不正なボット、短命IPアドレス、およびアウトオブバンドドメインは、サイバー犯罪を犯し検出を回避するために敵対者によって使用されることが追加の調査で明らかになりました。

Fastlyがグローバル・エッジ・クラウド・プラットフォームのリーダーとして、Fastly、Inc.(NYSE:FSLY)は「Fastly Threat Insights Report」を発表しました。 この中で、ソフトウェアの脆弱性を発見して悪用するために大量のスキャン手法を使用して複数の顧客を攻撃したサイバー攻撃が増加しており、2023年の69%から91%に増加しています。攻撃がより広範囲のターゲットに拡散するという警告的なトレンドが明らかになりました。この新しいレポートは、WebアプリケーションやAPIなどのセキュリティ景況を含め、最新の攻撃トレンドや技術について提供しています。

Fastly Threat Insights Reportは、2023年の「Fastly Network Effect Threat Report」に基づいており、Fastlyの次世代WAF、Out-of-Band(OOB)Domains、およびFastly Bot Managementによって4月11日から6月30日までのデータが収集されたFastlyのネットワーク・ラーニング・エクスチェンジ(NLX)の脅威インテリジェンス・フィードからのトラフィックも含まれています。Fastlyの次世代WAFは、世界有数のeコマース、ストリーミング、メディアエンターテイメント、金融サービス、およびテクノロジー企業を含む90,000以上のアプリとAPIを保護し、月間約5.5兆件のリクエストを検査しています。

レポートの主要な結果の一部:

  • 悪意のある攻撃者による大量スキャン:NLXソースからの攻撃の91%が複数の顧客を標的にし、19%が100人以上の異なる顧客を標的にしました。これは、Q2 2023のレポートで69%のNLXソースが複数の顧客を標的にしていたという洞察に比べて、大きな増加です。
  • ボットはインターネットトラフィックの3分の1以上を占めています:自動化ツールによって生成されたリクエストが原因で、グローバルインターネットトラフィックの重要な部分である36%のトラフィックがボットから発生し、残りの64%は人間のユーザーから発生しました。
  • 取引所の利用が激増:アウト・オブ・バンド・ドメインの使用が激増している。3つのWordPressプラグインCVE(CVE-2024-2194、CVE-2023-6961、CVE-2023-40000)を積極的に悪用し、7つのアウト・オブ・バンド・ドメインが悪意のあるコンテンツを注入し、バックドアをインストールし、感染したアプリケーションを追跡しています。
  • 短命IPアドレスは攻撃者が検出を回避するのに役立ちます:NLXに追加されたIPアドレスの49%がわずか1日しかリストに載っておらず、平均寿命は3.5日です。攻撃者はIPアドレスを短期間使用し、多様な脅威を緩和できる適応型セキュリティコントロールの重要性を強調しています。
  • ハイテク分野が最も狙われた業種であり、攻撃の37%を占めていますが、昨年の46%からわずかに低下しています。ヒットした他の主要な産業分野にはメディア&エンターテイメント(21%)と金融サービス(17%)が含まれます。

「大量スキャンを実行することで、攻撃者は脆弱なシステムを発見する可能性を高めます。スキャン対象が多いほど、少なくとも1つの攻撃可能な弱点を見つける可能性が高まります」と、FastlyスタッフセキュリティリサーチャーのSimran Khalsa氏は述べています。「攻撃に対応するだけでは不十分です。それらを予測し、引き続き適応し、一歩先を行く必要があります。グローバルカスタマーベース全体の数兆リクエストに基づいて、この新しいレポートは、現在の脅威ランドスケープの概要と、貴重な資産を保護するためのセキュリティチームに対する実行可能な洞察を提供します。」

完全なレポートを読むには、 を訪問してください。

Fastly, Inc.について

Fastlyの強力でプログラマブルなエッジクラウドプラットフォームは、世界のトップブランドが、エッジコンピューティング、配信、セキュリティ、観察性ツールを通じて、高速・安全・魅力的なオンライン体験を提供するために使用され、サイトのパフォーマンスを改善し、セキュリティを強化し、業界をリードするコスト削減を実現します。他のプロバイダと比較して、Fastlyの強力で高性能でモダンなプラットフォームアーキテクチャは、開発者が安全なウェブサイトやアプリを迅速に市場に投入できるようにし、業界をリードするコスト削減の実証済みの成果を示します。Reddit、Neiman Marcus、Universal Music Group、SeatGeekなど、世界中の企業がFastlyを信頼してインターネット体験を向上させています。Fastlyについて詳しくは で学び、 @fastly をフォローしてください。

____________________

2022年3月現在。
2024年8月1日現在の過去6か月の平均値。

出典: Fastly, Inc.

メディアコンタクト
Spring Harris
press@fastly.com

投資家コンタクト
Vernon Essi, Jr.
ir@fastly.com

出典:Fastly, Inc.
これらの内容は、情報提供及び投資家教育のためのものであり、いかなる個別株や投資方法を推奨するものではありません。 更に詳しい情報
    コメントする