COVID-19におけるサイバー脅威とサイバーセキュリティ

30年2020月XNUMX日 | レポート

サイバー犯罪者が人間の弱点や注目を集める状況を利用して金銭的利益を得ることは、誰もが既に知っていることです。そのため、COVID-19の流行は、彼らにとって絶好の温床となっています。この記事では、コロナウイルスのパンデミック発生以降に検出されたサイバー犯罪者の行動パターンと主要なサイバー脅威を分析します。

COVID-19関連のサイバー攻撃の数字

30年2020月3日現在、FBIのインターネット犯罪苦情センター(IC1,200)は、COVID-19詐欺に関連する11件以上の苦情を受け付け、審査しています。WHOが6,000月19日にパンデミックを宣言して以来、IBM X-ForceはCOVID-667関連のスパムが2020%以上増加していることを確認しています。コロナウイルス関連のスピアフィッシング攻撃は、XNUMX年XNUMX月にXNUMX%増加しました。

23月54日までに検出されたコロナウイルス関連の攻撃のうち、34%は詐欺、11%はブランドなりすまし攻撃、1%は恐喝、XNUMX%はビジネスメール詐欺だった。

Googleは、COVID-240関連のスパムメッセージを18日あたり100億XNUMX万件以上特定しており、パンデミックに関連するフィッシングメールやマルウェアメールをXNUMX日あたりXNUMX万件検出しています。Gmailは、全体としてXNUMX日あたりXNUMX億件以上のフィッシングメールをブロックしています。

最新のMalwarebytes統計によると、26月のWebスキミングは前月比2.5%増加しました。26つ目の注目すべき点は、Webスキミングのブロック数がXNUMX月からXNUMX月にかけて緩やかに増加(XNUMX%)したものの、XNUMX月からXNUMX月にかけて増加に転じたことです(XNUMX%)。

テレワークの脅威

テレワークはビジネスの継続性を維持するための幅広いソリューションとなっているため、発生した攻撃の一部は、VPN (仮想プライベート ネットワーク)、VOIP 会議通話システム、VTC (ビデオ テレカンファレンス)、リモート デスクトップ サービスなどのテレワーク アプリケーションに重点を置いています。

こうしたサービスのトラフィックのピークが高いため、多くのベンダーが可用性とセキュリティ強化の問題を解決するためのパッチの提供を急いでいます。

また、個人のコンピュータのセキュリティが不十分であったり、信頼できないソースからのソフトウェアをインストールしたりすると、ユーザーのプライバシーや重要な情報の漏洩につながる可能性があります。

教育テクノロジーサービス

オンライン学習と認定評価を提供するための教育テクノロジー (edtech) の急速な導入は、ユーザーのプライバシーと DDoS 可用性攻撃の潜在的な標的となる可能性があります。

また、学生はオンライン プラットフォームに慣れていない可能性があり、ソーシャル エンジニアリング詐欺に簡単に陥る可能性があるため、この点については監視を行うことが推奨されます。

ヘルスケアと政府の目標

検出された攻撃の中には、医療システムや政府の情報システムを標的にして、崩壊や混乱を引き起こすものも含まれています。

また、これらの分野の医療保護を得るために急いで注文を出したために、数百万ドルの損失を伴う詐欺事件もいくつかあります。

メールフィッシング攻撃と詐欺

COVID-19の流行下、メールを介した犯罪行為が多発しています。個人や企業は、WHOの正当な機関から発信されたように見える情報メール、あるいは政府の発表を装ったメールを受け取る可能性があります。しかし、そのメールには虚偽の情報が含まれており、受信者に不安を抱かせ、金銭的利益を得たり、ユーザーのログイン認証情報を入手したりすることが目的です。こうしたメールの中には、COVID-19ワクチンの入手を勧誘する内容のメールや、マルウェアが添付されたメールが含まれている場合もあります。

事業財務部門

ビジネスメールサービス、顧客管理システム(CRM)、エンタープライズ・リソース・プランニング(ERP)サービスも、サイバー攻撃の標的として非常に関連性の高いものです。電信送金や受取人口座情報の緊急かつ直前の変更、メールのみでの連絡と電話での連絡の拒否、以前は必要なかったサービスの前払いの要求、従業員からの口座振替情報の変更依頼、クレジットカードでの請求を許可するよう求める問い合わせなどは、サイバー犯罪者に悪用されるケースです。

さらに、オンライン ストアでは、管理サイトに侵入するブルート フォース攻撃や、ビジネスの可用性に影響を与える DDoS 攻撃が大量に検出されています。

レリアノイド関連の記事

https://www.relianoid.com/knowledge-base/howtos/how-to-load-balance-and-create-highly-available-sip-and-pbx-services/
https://www.relianoid.com/knowledge-base/howtos/how-to-create-highly-available-and-scale-blackboard-services/
https://www.relianoid.com/knowledge-base/howtos/remote-desktop-gateway-and-rd-web-high-availability-for-rds-in-windows-server-2012/
https://www.relianoid.com/knowledge-base/howtos/high-availability-and-site-resilience-for-microsoft-exchange-2016-owa-cas-array-and-dag/
https://www.relianoid.com/knowledge-base/howtos/microsoft-active-directory-federation-services-adfs-load-balancing-high-availability-and-automated-disaster-recovery/
https://www.relianoid.com/knowledge-base/howtos/howto-load-balance-eclinicalworks-high-availability/

参考情報

https://www.webarxsecurity.com/covid-19-cyber-attacks/
https://www.ic3.gov/media/2020/200401.aspx
https://www.cisa.gov/news-events/cybersecurity-advisories

関連ブログ

投稿者: reluser | 05年2025月XNUMX日
FBI、サポート終了したルーターを狙うマルウェア「TheMoon」の新たな亜種について警告 FBIは、TheMoonマルウェアの新たな亜種についてユーザーへの警告を発する公共広告を発表しました。このマルウェアは…
2.07件のいいねコメントオフ 使用済みルーターを狙ったマルウェアについて
reluser 投稿 | 29年2025月XNUMX日
ノバスコシア・パワー(NSP)への最近のサイバー攻撃は、公益事業インフラのサイバーセキュリティを脅かす脆弱性を改めて浮き彫りにしました。カナダの電力会社であるNSPは、世界の半分以上の電力需要に供給を担っています。
2.17件のいいねコメントオフ 重要インフラの保護について:ノバスコシア電力へのサイバー攻撃からの教訓
投稿者: reluser | 13年2025月XNUMX日
サイバー犯罪者は警戒心が低下する瞬間を狙っており、週末はランサムウェア攻撃を仕掛ける絶好のタイミングとなっています。ヨーロッパではこの傾向が特に憂慮されており、最近の調査では…
1.62件のいいねコメントオフ 週末の脆弱性:ヨーロッパではオフ時間にランサムウェア攻撃が急増