share_log

Fortinet FortiGuard Labs Observes Darknet Activity Targeting the 2024 United States Presidential Election

フォーティネットのFortiGuardラボは、2024年のアメリカ大統領選挙を標的としたダークネットの活動を観察しています

GlobeNewswire ·  10/15 09:00

米国の選挙が近づくにつれ、有権者を狙ったフィッシング詐欺、候補者を装った悪質なドメイン登録、および気取らない被害者を悪用することを目的としたその他の脅威活動が主流になります

カリフォルニア州サニーベール、2024年10月15日(GLOBE NEWSWIRE)— フォーティネットのチーフセキュリティストラテジスト兼グローバル脅威インテリジェンス担当副社長、デレク・マンキー「2024年の米国大統領選挙が近づくにつれ、選挙プロセスの完全性と信頼性、参加する市民の福祉に影響を与える可能性のあるサイバー脅威を認識して理解することが重要です。国が後援するアクターやハクティビストグループを含むサイバー攻撃者は、選挙などの大きなイベントに先立ってますます活発になっています。警戒を怠らず、潜在的なサイバー脅威と脆弱性を特定して分析することは、高まる瞬間を利用したり、選挙結果を混乱させたり影響を及ぼしたりする可能性のある誘惑や標的型サイバー攻撃に備えて保護するために重要です。」

ニュースのまとめ
ネットワークとセキュリティの融合を推進するサイバーセキュリティの世界的リーダーであるフォーティネット(NASDAQ:FTNT)は本日、FortiGuard Labsの脅威インテリジェンスレポート:2024年の米国大統領選挙を標的とする脅威アクターを発表しました。このレポートでは、米国を拠点とする団体、有権者、選挙プロセスに関連する脅威を明らかにして分析しています。脅威情報レポートの主な調査結果は次のとおりです。

  • 2024年の米国大統領選挙に至るまでの有権者を狙ったフィッシング詐欺:脅威アクターは、大統領候補とその選挙運動になりすまして有権者と寄付者を標的にすることを目的とした、手頃な価格のフィッシングキットをダークネットで販売しています。

  • 悪質なドメイン登録の増加:2024年の初めから、特定のパターンに従い、選挙関連のコンテンツや候補を組み込んだ、悪意のある可能性のある新しいドメインが1,000件以上登録されています。これは、脅威アクターが選挙をめぐる関心の高まりを利用して、疑いを持たない標的を誘惑し、潜在的に悪意のある活動を行っていることを示唆しています。

  • ダークネットの風景:社会保障番号(SSN)、個人を特定できる情報(PII)、資格情報など、米国の何十億もの記録がダークネットフォーラムで販売されています。これには、誤った情報キャンペーンに使用され、詐欺行為、フィッシング詐欺、アカウントの乗っ取りにつながる可能性があります。ダークネットフォーラムの投稿の約 3% は、企業や政府機関に関連するデータベースに関するものです。

  • ランサムウェアの状況:FortiGuard Labsの研究者は、観察された漏洩サイトに基づいて、米国政府に対するランサムウェア攻撃が前年比で 28% 増加したことを発見しました。

2024年の米国大統領選挙を狙った詐欺がダークネットに殺到します
国が後援するアクターやハクティビストグループを含むサイバー攻撃者は、選挙に向けてますます活発になっています。

FortiGuard Labsの調査チームは、脅威アクターが米国大統領候補になりすますために作成された個別のフィッシングキットをそれぞれ1,260ドルで販売しているのを観察しました。これらのキットは、名前、住所、クレジットカード(寄付)の詳細などの個人情報を収集するように設計されています。

2024年1月以降、FortiGuard Labsの研究者は、選挙関連の用語や著名な政治家への言及が組み込まれた1,000を超える新規登録ドメイン名も特定しました。アメリカの非営利募金プラットフォームおよび政治活動委員会であるActBlue (secure [.] actblue [.] com) の合法的なサイトを模倣することを目的とした、secure [.] actsblues [.] comを含む詐欺的な募金サイト。

これらの選挙をテーマにしたウェブサイトで最も利用されているホスティングプロバイダーのトップ2は、AMAZON-02とCloudflareNetです。アマゾンウェブサービス(AWS)やCloudflareなどの主要なホスティングプラットフォームに依存していることは、脅威アクターがこれらの評判の良いサービスを活用して、悪意のあるドメインの正当性と回復力を強化していることを示唆しています。

限られた数のIPアドレスにドメインが集中していることは、攻撃者が複数の悪質なドメインを効率的に管理して大規模なサイバーキャンペーンを実行する一元的なアプローチを取っていることを示しています。

米国向けに販売されている個人データには事欠きません
FortiGuard Labsの分析では、SSN、ユーザー名、メールアドレス、パスワード、クレジットカードデータ、生年月日、その他のPIIなど、2024年の米国選挙の完全性に異議を唱えるために使用される可能性のあるさまざまなデータベースが、米国をターゲットとするダークネットフォーラムで利用できることが引き続き示されています。具体的なハイライトは次のとおりです。

  • ユーザー名、メールアドレス、パスワードを含む13億行を超えるコンボリストは、クレデンシャルスタッフィング攻撃のリスクが非常に高いことを示しています。このような攻撃では、サイバー犯罪者は盗んだ認証情報を利用してアカウントへの不正アクセスを行います。これは正当かつ重大なセキュリティ上の懸念事項です。

  • CVV、名前、カード番号、有効期限、生年月日を含む30万行のクレジットカードデータが発見されたことで、有権者や選挙管理者を狙った潜在的な金融詐欺のリスクが浮き彫りになりました。

  • ダークネット上の200億行を超えるユーザーデータベースは、個人情報の盗難や標的型フィッシング攻撃にさらされるリスクが高まっていることを示しています。

  • ダークネットフォーラムの投稿の 10% はSSNデータベースに関するもので、個人データ漏えいのリスクを高めることで重大な脅威となっています。

米国政府はますます魅力的なターゲットになっています
選挙前に政府機関を標的としたランサムウェア攻撃は、選挙プロセスや政府機関に対する国民の信頼に影響を与える可能性があります。FortiGuard Labsの研究チームは、2023年と比較して、2024年に米国政府に対するランサムウェア攻撃が 28% 急増したことを観察しました。

ダークネットは、悪意のある攻撃者が機密情報を交換し、脆弱性を悪用する戦略を練る可能性のある、米国固有の脅威の拠点となっています。これらのフォーラムの投稿の約3%は、企業や政府機関に関連するデータベースに関するものです。これらのデータベースには、サイバーエクスプロイトに対して脆弱な重要な組織データが保存されており、選挙が始まったり終わったりすると脅威アクターの主要な標的になります。

今回の選挙シーズンにおけるサイバー攻撃の防止と軽減に関する推奨事項
サイバーセキュリティ対策は、2024年の米国大統領選挙の完全性を守るために重要です。基本的なベストプラクティスに従うことは、サイバーインシデントの影響を防止および軽減するのに役立ちます。推奨事項とベストプラクティスの全リストはレポートに記載されていますが、市民、ビジネスリーダー、選挙管理者が覚えておくべき重要な点は次のとおりです。

  • 重大な出来事に至るまでの不審な行動や活動には常に警戒を怠らず、良好なサイバー衛生を優先してください。

  • 従業員の教育と意識向上を優先してください。

  • 多要素認証と強力なパスワードポリシーを適用してください。

  • エンドポイント保護ソリューションをインストールしてください。

  • オペレーティングシステムとウェブサーバーにパッチを適用し、ソフトウェアを定期的に更新してください。

フォーティネットのFortiGuard Labs選挙セキュリティレポートについて

  • このレポートは、2024年1月から2024年8月にかけて観察された脅威の詳細な分析を提供します。米国に拠点を置く団体や選挙プロセスに影響を与える可能性のあるさまざまなサイバー脅威を調査しています。

その他のリソース

  • FortiGuard Labsの脅威インテリジェンスレポート:2024年の米国大統領選挙を狙う脅威アクターの全文をお読みください。

  • FortireConについて学び、組織向けにこのようなレポートを生成してください。

  • FortiGuard Labsの脅威インテリジェンスと、深刻なサイバーセキュリティ攻撃を軽減するためのタイムリーな対策を提供するリサーチアラートやアウトブレイクアラートについて学びましょう。

  • 責任ある製品開発、脆弱性開示アプローチ、ポリシーなど、製品のセキュリティとインテグリティに対するフォーティネットの取り組みについて学びましょう。

  • X、LinkedIn、フェイスブック、インスタグラムでフォーティネットをフォローしてください。フォーティネットのブログやYouTubeを購読してください。

フォーティネットについて
フォーティネット(NASDAQ:FTNT)は、サイバーセキュリティの進化とネットワークとセキュリティの融合における原動力です。私たちの使命は、人、デバイス、データをあらゆる場所で保護することです。現在、50を超えるエンタープライズグレードの製品からなる最大の統合ポートフォリオで、必要な場所にサイバーセキュリティを提供しています。50万人をはるかに超える顧客がフォーティネットのソリューションを信頼しています。フォーティネットのソリューションは、業界で最も導入され、最も特許が取得され、最も検証されています。フォーティネットトレーニングインスティテュートは、業界で最大かつ最も幅広いトレーニングプログラムの1つで、サイバーセキュリティトレーニングと新しいキャリアの機会をすべての人に提供することに専念しています。サイバーレジリエンスをグローバルに強化するというフォーティネットの取り組みの基本的な側面は、CERT、政府機関、学界など、公共部門と民間部門の両方から高く評価されている組織との協力です。フォーティネットのエリート脅威インテリジェンスおよび研究組織であるFortiGuard Labsは、最先端の機械学習とAIテクノロジーを開発・活用して、お客様にタイムリーかつ一貫して一流の保護と実用的な脅威インテリジェンスを提供しています。詳しくは、フォーティネットのブログとFortiGuard Labsをご覧ください。

これらの内容は、情報提供及び投資家教育のためのものであり、いかなる個別株や投資方法を推奨するものではありません。 更に詳しい情報
    コメントする