まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

*興味を持った記事(2023年09月22日)

セキュリティ

  • 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査 | ScanNetSecurity
    • Sophos X-Opsでは、2023年1月から7月までのソフォスのインシデント対応(IR)の事例を分析したところ、攻撃者が攻撃を開始してから検出されるまでの滞留時間の中央値が、全攻撃で10日から8日に短縮し、ランサムウェア攻撃単体では5日に短縮されたことが判明した。2022年には、ランサムウェア攻撃の滞留時間の中央値は15日から10日に減少していた。
      ランサムウェア攻撃は、分析したIR事例の中で最多の69%となり、ランサムウェア攻撃の81%で、最終的なペイロードは通常の勤務時間外に実行され、平日の勤務時間内に実行された攻撃はわずか5件であった。
      同レポートによると、企業のActive Directory(AD)に攻撃者が到達するまでの時間が平均で1日未満(約16時間)になったことも判明している。なお、Sophos X-Opsによる調査の過程で、多くのADサーバは、 Microsoft Defender でしか保護されていないか、まったく保護されていないことが判明したと指摘している。