Netskope Threat Labs は、Netskope の顧客を積極的に標的とする攻撃者を追跡し、その動機、戦術、手法をより深く理解します。 その後、その情報を活用して、お客様がそれらの敵対者からシステムを守るのを支援します。 Netskope Threat Labs が追跡する敵は、その動機に基づいて一般的に 2 つのカテゴリに分類されます。
犯人
犯罪的敵対者グループの主な目的は金銭的利益であり、そのツールセットには通常、情報窃取者やランサムウェアが含まれます。恐喝は過去数年間、サイバー犯罪者にとって非常に収益性の高いビジネスであり、 2022 年には推定 4 億 5,700 万ドルの身代金が支払われました。ほとんどの犯罪敵対者は、 ランサムウェア 被害者が支払いをする確率を高めるために、ランサムウェアとインフォスティーラーの両方を攻撃します。 ランサムウェアでシステムを暗号化するだけでは、支払いを説得するのに十分でない場合は、組織から盗んだ機密情報を公開することが役立つかもしれません。私たちは、活動する国に応じて各犯罪敵対者グループにラベルを付けようとしていますが、多くのグループは国境を越えて活動しています。さらに、多くは今アフィリエイトモデルで運営されており、その運営はさらに分散しています。 その結果、通常、グループをそのコアメンバーが所在していると考えられる国または地域に関連付けます。
地政学 的
地政学的な敵対グループは、地政学的な問題によって動機付けられています。彼らは通常、国民国家またはその代理人のいずれかであり、その活動は通常、より広範な政治的、経済的、軍事的、または社会的紛争を反映しています。たとえば、ロシアの敵対グループは、ウクライナへの侵攻と同時にウクライナに対してサイバー攻撃を開始しました。地政学的なグループは通常、他の国民国家に対してサイバー作戦に従事しており、そのような作戦は現代の国際関係の重要な要素となっています。地政学的な敵対者と犯罪的な敵対者の間の境界線が曖昧になることがあり、一部の地政学的なグループも金銭的動機による活動に従事しています。たとえば、現在の北朝鮮政権は、サイバー犯罪を通じて ミサイル計画 の開発に資金を提供しています。地政学的な敵が行う具体的なサイバー作戦は、政府や非政府組織に対するサイバースパイ活動や、敵を不安定化させるための重要インフラの妨害行為など、さまざまです。地政学的な敵対者も情報戦を行い、プロパガンダを広め、世論を操作し、民衆選挙に影響を与えます。
アクティビティを特定の敵対者グループに帰属させることは、困難な場合があります。 敵対者は、自分の本当の身元を隠そうとしたり、意図的に偽旗作戦を開始したりして、攻撃が別のグループから来たかのように見せかけようとします。 複数のグループが同じ戦術や手法を使用することが多く、中にはまったく同じツールを使用したり、インフラストラクチャを共有したりするグループもあります。 敵対者グループを定義することさえ、グループが進化したり、メンバーがグループ間を移動したりすると、困難になる可能性があります。 これらの理由から、敵対者の帰属は曖昧であり、新しい情報が明らかになるにつれて変化し、進化する可能性があります。 このレポートの残りの部分では、Netskope Security Cloud プラットフォームで観察された敵対者の活動と、それらの活動に関与している可能性が最も高いグループに関する統計を示します。