ナビゲーションをスキップする
BlackBerry ブログ

脅威アクターが今使用している上位 20 の MITRE ATT&CK 戦術

原文のブログはこちらからご覧いただけます。

脅威アクターが使用している上位の MITRE ATT&CK® 戦術と、人気のある手法は何でしょうか。BlackBerry の脅威リサーチ&インテリジェンスチームは、BlackBerry® テクノロジーが阻止した 500 万件を超えるサイバー攻撃と、過去 120 日間に当社の脅威リサーチャーが解析した結果に基づいて、その答えを明らかにしました。

サイバー攻撃の手法を理解することの価値

Ismael Valenzuela は、BlackBerry の脅威リサーチ&インテリジェンス担当副社長です。サイバーセキュリティ分野に 20 年以上従事しており、脅威の世界的および地政学的な状況の解析に熱心に取り組んでいます。この解析が、場合によっては、脅威アクターが標的にしている組織のタイプとその理由を教えてくれることがあります。

彼はポッドキャスト「Unsupervised Learning」の最近のエピソードで、「ロシアでは、過去に米国の法律事務所を標的にした脅威アクターが確認されています。彼らは M&A を検討し、その情報を株取引に利用しているのです」と語っています。「これらはすべて現実の世界に影響を及ぼします。そしてそれこそが、私が特にこだわっている部分なのです。私は、この種の情報をより消化しやすく、より戦略的にすることで、組織が準備できるよう支援しています」

戦略的になるためのもう 1 つの方法は、脅威グループとその高レベルな戦術を調査することです。これは、組織がどの検出手法を優先すべきか判断するのに役立ちます。

脅威アクターが今使用している上位の MITRE ATT&CK 戦術

最新の BlackBerry グローバル脅威インテリジェンスレポートで、BlackBerry の脅威リサーチャーは、2023 年 9 月 1 日から 12 月 31 日にかけて脅威アクターが使用した以下の上位 20 の MITRE 手法を観測しました。上位の手法は以下の通りです。

上位 3 つの手法はよく知られたもので、敵対者による重要な情報の収集と攻撃の実施に使用されます。脅威インテリジェンスレポートの「適用された対策」の章では、その使い方と、防御担当者による監視に役立つその他の情報を紹介しています。

以下は、脅威アクターが使用していることを当社の脅威リサーチャーが観測した、上位の関連する戦術です。

最も蔓延している戦術は権限昇格で、今回の調査期間に確認された戦術の 26.5% を占めています。それに続くのが、探索の 19.1%、収集の 15.2% です。

サイバー攻撃手法のトレンド

これらのサイバー攻撃手法のうち、どれが「トレンド」であり、人気ランキングの順位を上げているのでしょうか。その詳細は以下の表でご覧いただけます。右端の欄の上向き矢印は、当該手法の使用率が前回のレポートに比べて増えていることを意味します。下向き矢印は、前回のレポートから使用率が減っていることを示しています。


人気のあるサイバー攻撃手法に適用された対策

BlackBerry の脅威リサーチ&インテリジェンスチームは、攻撃者の手法と戦術の解析後に、最も頻繁に使用される 5 つの手法に対する対策リストを作成しました。詳細については、BlackBerry グローバル脅威インテリジェンスレポート参照してください

BlackBerry の四半期レポートは、早くもあらゆる規模の公共・民間両組織にとって重要なリファレンスガイドとなっています。重要インフラに対する最近の攻撃の急増、特定の業種に対する新型マルウェアの台頭、今年注目すべき 5 つのサイバー脅威トレンドについても詳しく説明しています。

脅威アクターが無限にも思える数の戦術を使用しているのは事実ですが、最も蔓延している戦術を知っておくことは、組織のセキュリティ戦略を計画する上で役立ちます。

同様の記事やニュースの配信を希望される場合は、BlackBerry ブログの購読をご検討ください。  
Bruce Sussman

About Bruce Sussman

Bruce Sussmanは BlackBerryの シニア・マネージング・エディターです。