サービスに関するお問い合わせ

緊急対応 専用窓口

セキュリティの緊急事態が発生したらご遠慮なくお問い合わせください。ご相談は無料です。

セキュリティの
学び場

SHIFT SECURITY セキュリティの学び場 ニュース解説 攻撃者の Active Directory 到達まで平均16時間 |ソフォス調査

攻撃者の Active Directory 到達まで平均16時間 |ソフォス調査

攻撃者の Active Directory 到達まで平均16時間 |ソフォス調査
目次
  • 今回の解説ニュース
  • ペイロードとは?
  • Active Directoryがなぜ狙われる?

こちらの記事は、セキュリティ専門家の松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を文字に起こしご紹介しています。

今回の解説ニュース

攻撃者の Active Directory 到達まで平均16時間 ~ ソフォス調査

ソフォス株式会社は9月13日、2023年上半期にソフォスのインシデント対応チームが収集したデータを分析した「テクノロジーリーダーのための2023年版アクティブアドバーサリーレポート」を公開した。(記事はこちら)

【お届けするニュースはサイバーセキュリティ専門ニュースサイト「ScanNetSecurity」の提供でお送りしています。】

世界中で発生したインシデントやランサムウェアの傾向について、レポートが公開されています。ランサムウェア攻撃の内容と、攻撃者がもっとも狙うシステムのひとつであるActive Directoryのセキュリティで気を付けるべきポイントについて説明します。

今回のレポートは、2023年上半期に発生した80件の事例から得られたデータを基に、インシデント対応チームが世界各地のセキュリティインシデントへの対応を通じて学んだ、現在の攻撃者の状況について紹介しているものです。同期間の事例を分析したところ、攻撃者が攻撃を開始してから検出されるまでの滞留時間の中央値が、全攻撃で10日から8日に短縮され、ランサムウェア攻撃単体では5日に短縮されたことが判明したということです。

ペイロードとは?

ペイロードは様々なIT分野で使われますが、ランサムウェアの場合は、実行する攻撃の内容を指します。例えば、みなさんがご自宅でご飯を作る際に、どのような手順で進めますか?

ランサムウェアのペイロードは、ご飯で言うと調理に当たり、目的を達成するための最終段階を指す場合があります。ランサムウェアも、まずターゲットになるシステムをインターネットで探して、そのシステムへ侵入をしてから、ペイロードに当たる、実際にデータを暗号化するなどの攻撃を行います。

その他にも、ペイロードは正味のデータを示すことがあり、インターネットの通信でも、サーバと接続するための情報を除いた、送受信するデータを示す場合があります。

Active Directoryがなぜ狙われる?

Active Directoryとは、マイクロソフト製品で構築されたシステムで、とても重要な役割を果たすシステムです。

まず、Active Directoryは、組織のユーザやコンピュータなどの情報を一元管理します。ユーザ情報には、IDやパスワードはもちろんのこと、ファイルサーバや社内システムへアクセスするための認証も行います。その、Active Directoryの中心となるサーバをドメインコントローラーと言います。

100台のパソコンがActive Directoryで管理されている場合、1台のドメインコントローラーを攻撃者が乗っ取るだけで、管理されている100台のパソコンへ侵入することができてしまいます。それだけでなく、Active Directoryで管理されているユーザがアクセスできるシステムまで、攻撃者が侵入できてしまうことになります。

攻撃者にとって、Active Directoryがいかにコストパフォーマンスのよい攻撃対象になるかについて、お判りいただけたのではないでしょうか。

Voicyでニュース解説ラジオ配信中!

今日の10分セキュリティラジオにて毎週月・水・金にセキュリティの最新ニュースを取り上げ解説を行っています。隙間の時間の情報収集にぜひお役立てください!

この記事の著者 セキュラジチーム

話題になっているセキュリティニュースやセキュリティに関する疑問を専門家の解説と個性豊かなパーソナリティたちがお送りしています。1日10分で、気軽にセキュリティの知識を深めることができます。放送は月曜・水曜・金曜の朝7時15分。

\ 記事をシェアする /

サービスに関するお問い合わせ