2018年セキュリティ脅威予測
サービスとしてのサイバー犯罪 : プラットフォーム基盤セキュリティ脅威のカスタマイズ生産
2016年はランサムウェア脅威が本格化した年、2017年はランサムウェアが劇的に変化した年と言える。2017年初から全世界にわたって大規模な被害を引き起こしたランサムウェアが登場し、数多くの亜種が猛スピードで現れた。このような劇的な変化の最も大きな原因は、「サービスとしてのランサムウェア (Ransomware-as-a Service、以下 RaaS)」 である。 RaaS がサイバー闇市場に定着し、IT 専門知識がなくても簡単にランサムウェア攻撃が行えるようになってから、日々さまざまな新種・亜種ランサムウェアが作成されている状況である。
RaaS に続き、「サービスとしてのサイバー犯罪 (Crime-as-aService、以下 CaaS)」 も現実化されている。CaaS の最も大きな特徴は、サイバー犯罪組織が、まるで企業のように開発・販売・流通・マーケティングに細分化されているところである。サイバー犯罪の大衆化を現実化するプラットフォームと言っても過言ではない。
2018年には、企業型サイバー犯罪組織の増加により、CaaS が活性化・本格化し、新種・亜種ランサムウェアのみならず、セキュリティが脆弱な仮想通貨 (暗号通貨) 取引所を狙った攻撃など、金銭目的の攻撃がさらに増加すると見られる。
ターゲット攻撃の新しいトレンド 「サプライチェーン攻撃」 の増加
2017年に数回の成功実績を残している 「サプライチェーン攻撃 (Supply Chain Attack)」 が2018年にも続くと予想される。
サプライチェーン攻撃は、企業や機関で使用されている製品またはサービスの供給過程でマルウェアを侵入させる方式である。大半の企業および機関は、E メールや Web サイトなど外部から流入されるファイルに対してはしっかりとした対策を行うが、既存に使用していたプログラムや関連ファイルに対しては比較的セキュリティ対策が甘い傾向がある。
攻撃者からすると、多様なセキュリティ体制を整えている企業や機関を直接攻撃するより、ターゲットが信頼する対象を狙った方が成功率が高くなる。また、ターゲットの内部に侵入してネットワーク上のシステムまで支配することができるので、さらに大きな効果を得ることができる。
したがって、プログラム製造メーカーおよびサービス提供事業者のマルウェア感染予防のための努力が非常に重要になる。また、企業および機関も、内部で使用中のプログラム・サービスに対して、継続的に検証・管理する努力が必要である。
文書ファイルを利用する攻撃の高度化およびファイルレス攻撃
数年前から Word、Excel などの非実行 (non-PE) ファイルを利用したマルウェアが増え続けている。これは、アンチウイルス製品による検知を回避するための攻撃者の努力であり、2018年には、このような非実行ファイルを利用した攻撃がさらに高度化すると思われる。
今までは悪性ヴィジュアルベーシック (Visual Basic) マクロコードを挿入する形が多かったが、最近では、XML 内のコード実行、DDE 機能または文書内へのオブジェクト挿入などを利用してマルウェアを実行する方式が増えている。
悪性行為を遂行するファイルにおいても、システムに存在する形より、プロセスメモリにインジェクションされ動作するファイルレス (Fileless) 方式が増加すると予想される。
攻撃対象プラットフォーム・デバイスの多角化
2018年には、Windows のみならず、Linux、MAC、Android OS を狙うマルウェアが増加すると予想される。
これは、Linux や Android OS を使用するスマートデバイス、IoT デバイスもセキュリティ脅威にさらされる可能性が高いという意味である。
ウェアラブルデバイスなど、ほとんどの IoT デバイスは他のデバイスに比べてセキュリティが脆弱な場合が多いため、今後は、ウェアラブルデバイス、IoT デバイスのセキュリティ対策の重要性が高まると思われる。
モバイルマルウェア流布経路の多様化
モバイルマルウェアによる被害を最小化するための企業や機関の努力で、スマートフォンユーザーのセキュリティ認識が向上している一方で、攻撃者の攻撃手法も日々多様化している。
2018年には、スミッシング、悪性メール、有名アプリの偽装などの既存の方式に加え、公式アプリマーケットにマルウェアが含まれたアプリを直接登録するなど多様な方式でモバイルマルウェアの流布経路が拡大されると予想される。