おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

<Kaspersky Security Bulletin(その3):ダークウェブ市場の振り返りと2025年の予測>

update:
   
株式会社カスペルスキー
ダークウェブ上で暗号資産窃取ドレイナーが注目され、関連スレッドが2年間で約135%増加に



[本リリースは、2024年12月6日にKasperskyが発表したプレスリリースに基づき作成したものです]

--【概要】---
KasperskyのKaspersky Security Services※部門は、年次のサイバー脅威動向レポート集「Kaspersky Security Bulletin」において、2024年のダークウェブ上の脅威の動向と2025年の予測を発表しました。2024年の主な動向は以下の通りです。

・暗号資産(仮想通貨)ドレイナー(ウォレットの暗号資産を素早く流出させるマルウェア)に関して議論するダークウェブ上のスレッドが、2022年比で135%増加したことが判明しました。
・有名なダークウェブフォーラムにおいて、企業データベースに関する売買情報の掲載が2023年比(8月~11月)で40%増加しており、サイバー犯罪者のデータ侵害への注目が高まっています。
・そのほか、サイバー犯罪者が利用するツールがインスタントメッセージアプリのTelegramからダークウェブフォーラムに戻りつつあること、サービスとしてのマルウェア(Malware-as-a-Service:MaaS)によって窃取ツールやドレイナーが急増していることが明らかになりました。
--------------

■ 暗号資産ドレイナーへの関心が急激に高まる
2024年、Kaspersky Security Services部門のKaspersky Digital Footprint Intelligenceチームのエキスパートは、ダークウェブ市場における暗号資産ドレイナーへの注目が大幅に高まっていることを確認しました。ドレイナーとは、約3年前に登場したマルウェアの一種であり、標的をだまして不正な取引を承認させ、ウォレットから資産を素早く盗み取るというものです。主な手口として、偽のエアドロップ(暗号資産やNFTの無料配布キャンペーン)、フィッシングサイト、悪意のあるブラウザー拡張機能、虚偽広告、悪意のあるスマートコントラクト、偽のNFTマーケットプレイスなどがあります。

ドレイナーを話題にしたダークウェブ上のスレッド数は、2022年の55件から2024年には129件に上り、135%増加しました。これらのスレッドでは、サイバー犯罪者たちが、この種の悪意のあるソフトウェアの売買から、配布のためのチームの人員集めなど、さまざまなトピックを議論しています。


[画像1: https://prcdn.freetls.fastly.net/release_image/11471/455/11471-455-eb986a911fcad0500215adb828564876-916x496.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


図1:ダークウェブ上でのドレイナーに関するスレッドのユニーク数(出典:Kaspersky Digital Footprint Intelligence

「この傾向を踏まえると、2025年は暗号資産ドレイナーへの犯罪者の関心がさらに高まると予測できます。暗号資産の愛好家は、これまで以上に警戒を強め、堅固なセキュリティ対策を講じる必要があります。一方、企業はオンライン上の自社のプレゼンスを積極的に監視し、顧客や従業員へのサイバーセキュリティ教育を強化することにで、攻撃のリスクを軽減することが求められます。犯罪者はソーシャルエンジニアリングの手法を駆使して資産を窃取します。知名度の高いウォレットや取引所のブランドを悪用し、標的を誘導してウォレット情報を引き出したり、不正な取引を行わせたりします。検索エンジンやSNS、マーケットプレイスで自社のブランドが言及されていないか定期的に確認し、フィッシングサイトや不正サイトを発見次第、迅速に削除することが詐欺被害の防止の鍵となります。専用ツールを利用すれば、このような監視プロセスを大幅に強化できます」と、Kaspersky Digital Footprint Intelligenceチームのセキュリティエキスパートであるアレクサンダー・ザブロフスキー(Alexander Zabrovsky)は述べています。

■ データ侵害の疑いがある企業データベース売買情報の増加
2025年に勢いを増すと予測するそのほかの脅威には、データ侵害とデータ漏えいがあります。当社エキスパートは、人気の高いダークウェブフォーラムの一つで、データ侵害されたと思われる企業データベースの売買情報が増加していることを確認しています。具体的には、2024年8月から11月までのデータベースの売買に関する投稿数が、対前年同期比で40%増加しています。この増加の一部は、過去の漏えいの再投稿に起因する可能性もありますが、データの新旧を問わず、サイバー犯罪者たちが漏えいしたデータの配布に関心があることは明らかです。

[画像2: https://prcdn.freetls.fastly.net/release_image/11471/455/11471-455-9124e21059e15a3242e5d0ceca4a09e7-1281x690.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


図2:企業データベースを売買するダークウェブ上の投稿数(ある人気の高いフォーラムにおける2023年8月~2024年11月の推移、出典:Kaspersky Digital Footprint Intelligence

「ダークウェブで公開されるデータ侵害の売買情報が、必ずしも実際のインシデントに起因しているとは限りません。一部の『オファー』は、巧みな宣伝に過ぎないことがあります。例えば、公開情報や過去に流出したデータを組み合わせ、新たなニュースのように見せかけている可能性もあります。サイバー犯罪者は、データ侵害を主張するだけで標的企業に注目を集め、その評判を傷つけることができます。このような状況を踏まえ、ダークマーケット上での企業名や資産に関する言及をモニタリングする重要性がさらに高まっており、プロアクティブな防御と迅速な対応が被害を最小限に抑えるために不可欠です」とアレクサンダー・ザブロフスキーは強調します。

サプライチェーン攻撃や類似の攻撃が増加傾向にあることを踏まえ、2025年は全体的にデータ侵害が増加し、特に、大手企業の請負業者を狙った攻撃に起因するものが増えることが予測されます。

■ 2025年のダークウェブ市場におけるそのほかの予測

・Telegramからダークウェブフォーラムへの移行:2024年はTelegram上でサイバー犯罪活動が急増しましたが、影のコミュニティ活動の場は再びダークウェブフォーラムに戻ると思われます。Telegramチャンネルが次々と閉鎖されているという各チャンネル管理者からの報告が、この動きの背景にあります。
・サイバー犯罪グループに対する法執行機関の取り締まり強化:2024年は、世界的な注目度の高いサイバー犯罪との戦いにおいて重要な年となりました。2025年はサイバー犯罪グループの逮捕やインフラの摘発、フォーラムの閉鎖が増えると予測しています。2024年の取り締まりの成功を受けて、犯罪者は招待制フォーラムへの移行など戦術を変えるとみています。
・ランサムウェアグループの細分化:ランサムウェアグループは、より小規模で独立した単位に細分化する可能性があり、追跡が困難になると考えられます。この分散化により、サイバー犯罪者は法執行機関やサイバーセキュリティ企業の監視の目を逃れながら、より柔軟に活動することができます。
・MaaSモデルを通じた窃取ツールとドレイナーの拡散:この種のマルウェアを使用して窃取されたデータや認証情報が、ダークウェブフォーラムにおいて売買されるケースが増加すると予測できます。

■ ダークウェブ市場のトレンドに関するレポート全文は、「Dark web threats and dark market predictions for 2025」(英語)でご覧いただけます。
■ 「Kaspersky Security Bulletin」シリーズは、サイバーセキュリティに関する主要な変化を毎年予測および分析し、まとめたものです。そのほかの予測は「Kaspersky Security Bulletin」(英語)でご覧いただけます。
■ 2024年12月3日に発表済みのプレスリリース「Kaspersky Security Bulletin(その1):2025年の高度な脅威に関する動向予測」、2024年12月19日に発表済みのプレスリリース「Kaspersky Security Bulletin(その2):数字で振り返る2024年のサイバー脅威」も併せてご覧ください。

※ Kaspersky Security Servicesについて
世界各地のFortune500企業を対象に、インシデントレスポンス、マネージドディテクション、SOCコンサルティング、レッドチーム演習、侵入テスト、アプリケーションセキュリティ、デジタルリスク対策など、年間数百件の情報セキュリティプロジェクトを手掛ける部門です。その中の一つ、Kaspersky Digital Footprint Intelligenceチームは、サイバー犯罪者のマーケットプレイスやフォーラム上での疑わしい活動を特定し、速やかにユーザー組織に通知します。

■ Kaspersky について
Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくは https://www.kaspersky.co.jp/ をご覧ください。

[画像3: https://prcdn.freetls.fastly.net/release_image/11471/455/11471-455-27fbc97ebfce515dcf9e5cce32451def-650x325.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


最近の企業リリース

トピックス

  1. これこそ「人馬一体」? 何気なく撮った写真が馬の頭を持つ人間のように

    これこそ「人馬一体」? 何気なく撮った写真が馬の頭を持つ人間のように

    「証明写真にどうぞ」Xでこうつぶやいたのは学習院輔仁会馬術部のアカウント。投稿には10万件を超えるい…
  2. 米津玄師「メダリスト」主題歌ジャケを自ら描き下ろし!溢れ出る原作愛に「ヲタクとして強すぎる」

    米津玄師「メダリスト」主題歌ジャケを自ら描き下ろし!溢れ出る原作愛に「ヲタクとして強すぎる」

    アニメ「メダリスト」の主題歌「BOW AND ARROW」の配信開始に先駆け、1月23日にジャケット…
  3. 要潤さんの投稿

    中居正広さん芸能界引退で衝撃広がる 要潤さん、親交と社会への思いを投稿

    タレントの中居正広さんが1月23日、芸能界からの引退を突然発表し、社会に衝撃を与えています。そんな中…

編集部おすすめ

  1. 細川たかしの新キャラクター「ちびたかし」
    演歌歌手の細川たかしさんをモチーフにしたオリジナルキャラクター「ちびたかし」が、株式会社ALBAより…
  2. 快活CLUBホームページ
    インターネットカフェ「快活CLUB」を運営する株式会社快活フロンティアは1月21日、同社のサーバーが…
  3. ドムドム福袋のマグカップに底が抜ける不良が発覚 交換対応へ
    ハンバーガーチェーン「ドムドムハンバーガー」が、1月1日より販売を開始した福袋に封入されている「オリ…
  4. ぬいぐるみをトントンしているノリちゃん
    Xユーザーの「飼い主ユミと猫とウサ」さんが1月9日に投稿した、かわいい猫同士のじゃれあい動画と写真。…
  5. キャンプ飯ビフォー・アフター 最初はジブリ風、現在は……「こういうのもいいんだよ」
    キャンプ飯、と一口に言ってもさまざまです。おしゃれで手の込んだ料理が醸し出す非日常感もいいですが、お…

【特集】STOP!ネット詐欺!

  1. さまざまなネット詐欺に潜入調査!

    さまざまなネット詐欺に潜入調査!

     インターネット上にまん延する、さまざまな詐欺サイトに「わざと」引っかかる潜入調査記事をまとめました。
ネット詐欺へ潜入調査!記事特集

提携メディア

ページ上部へ戻る