This is the Trace Id: 5a6bf6e90bfd47e183571a104fb6eb2e
メイン コンテンツへスキップ Microsoft Security が選ばれる理由 AI 搭載のサイバーセキュリティ クラウド セキュリティ データ セキュリティとガバナンス ID とネットワーク アクセス プライバシーとリスク管理 AI 対応のセキュリティ 統合セキュリティ オペレーション ゼロ トラスト Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Microsoft Security Copilot Microsoft Entra ID (Azure Active Directory) Microsoft Entra エージェント ID Microsoft Entra 外部 ID Microsoft Entra ID ガバナンス Microsoft Entra ID 保護 Microsoft Entra Internet Access Microsoft Entra Private Access Microsoft Entra Permissions Management Microsoft Entra Verified ID Microsoft Entra ワークロード ID Microsoft Entra Domain Services Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender for Endpoint Microsoft Defender for Office 365 Microsoft Defender for Identity Microsoft Defender for Cloud Apps Microsoft Security 露出管理 Microsoft Defender 脆弱性の管理 Microsoft Defender 脅威インテリジェンス Microsoft Defender スイート for Business Premium Microsoft Defender for Cloud Microsoft Defender クラウド セキュリティ態勢管理 Microsoft Defender 外部攻撃面管理 Azure Firewall Azure Web App Firewall Azure DDoS Protection GitHub での高度なセキュリティ Microsoft Defender for Endpoint Microsoft Defender XDR Microsoft Defender for Business Microsoft Intune の中核的な機能 Microsoft Defender for IoT Microsoft Defender 脆弱性の管理 Microsoft Intune 高度分析 Microsoft Intune エンドポイント特権管理 Microsoft Intune エンタープライズ アプリケーション管理 Microsoft Intune リモート ヘルプ Microsoft クラウド PKI Microsoft Purview コミュニケーション コンプライアンス Microsoft Purview コンプライアンス マネージャー Microsoft Purview データ ライフサイクル管理 Microsoft Purview eDiscovery Microsoft Purview 監査 Microsoft Priva リスク管理 Microsoft Priva 主体の権利要求 Microsoft Purview データ ガバナンス Microsoft Purview スイート for Business Premium Microsoft Purview データ セキュリティ機能 価格 サービス パートナー サイバーセキュリティ意識向上 お客様導入事例 セキュリティ 101 製品試用版 業界での評価 Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Microsoft Security のブログ Microsoft Security のイベント Microsoft Tech Community ドキュメント 技術コンテンツ ライブラリ トレーニングと認定 Compliance Program for Microsoft Cloud Microsoft トラスト センター Service Trust Portal Microsoft セキュア フューチャー イニシアティブ ビジネス ソリューション ハブ 営業に問い合わせる 無料試用を開始する Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed Reality Microsoft HoloLens Microsoft Viva 量子コンピューティング 持続可能性 教育機関 自動車 金融サービス 行政機関 医療 製造業 小売業 パートナーを探す パートナーになる パートナー ネットワーク Microsoft Marketplace Marketplace Rewards ソフトウェア開発会社 ブログ Microsoft Advertising デベロッパー センター ドキュメント イベント ライセンス Microsoft Learn Microsoft Research サイトマップの表示

国家関与型の脅威

進化を続ける国家関与型の脅威への応答を強化しましょう。

地政学的関係の崩壊に伴い、サイバー アクターはさらに大胆で強引になっています

政治情勢の変化に合わせて、国家の支援を受ける脅威グループはその優先事項を定めています。情報技術 (IT) 企業に焦点を合わせたサプライ チェーン攻撃が増加していますが、その目的は下流の顧客へのアクセス獲得です。

国家関与アクターの標的となっている産業分野を表す図

国家が関与するグループは、さまざまな業種を標的としています。ロシアやイランの国家関与アクターは IT 産業を標的としていますが、これは IT 企業の顧客へのアクセスを獲得するためです。シンクタンク、非政府組織 (NGO)、大学、政府機関も国家関与アクターの主な標的となっています。

ロシアが脅かすのはウクライナだけではない

ロシアの国家関与アクターは、同国によるウクライナ侵攻の進行中にサイバー作戦を仕掛けました。このようなアクターに由来する脅威に対して、組織はサイバーセキュリティを強化する対策を取る必要があります。

中国の標的となる国が増加

拡大する中国の脅威活動はさまざまな国を標的としており、特に東南アジアの小国が狙われていますが、その目的はあらゆる面で競争的優位に立つことです。

イランはますます攻撃的に

イランのアクターによるイスラエルへのサイバー攻撃が増加しています。またランサムウェア攻撃を周辺の敵対国だけでなく米国や EU 諸国に拡大しており、米国のよく知られている重要インフラストラクチャも標的としています。

北朝鮮は体制の目標を追求

北朝鮮は防衛/航空宇宙企業、暗号通貨、報道機関、脱北者、支援組織を標的としていますが、その目的は防衛強化、経済発展、および国内の安定です。

デジタル エコシステムへの入り口としての IT サプライ チェーン

IT サービス プロバイダーが標的となっていますが、これは第三者を標的とする攻撃を仕掛けて下流の顧客である行政、政府、重要インフラストラクチャといった業種の組織へのアクセスを獲得するためです。

侵害への 2 とおりの経路を表す図

この図は NOBELIUM のマルチベクトル型アプローチを表しています。この方法では、最終的な標的の侵害を目指して進みながら、他の被害者に付帯的損害を与えています。上で示したアクションに加えて、NOBELIUM は巻き込まれた組織に対してパスワード スプレーとフィッシングの攻撃を仕掛けています。侵害への新たなルート候補獲得を目的として、政府機関の職員 1 人以上の個人用アカウントも標的としています。

脆弱性はすぐに悪用される

それまで知られていなかった脆弱性の特定と悪用は主要な戦術となっており、悪用はますます速く、大規模に行われるようになっています。

脆弱性コモディティ化の速さと規模の概略を示す図

平均では、ある脆弱性が一般に開示されてから実際に悪用される ("in the wild") まで 14 日しかかかっていません。このビューは、ゼロデイ脆弱性の最初の一般開示時点からの悪用のタイムラインの分析を示すとともに、その悪用に対して脆弱でありインターネット上でアクティブであったシステムの数を表しています。

サイバー傭兵がサイバー空間の安定を脅かす

私企業で構成される、ある産業が成長と発展を続けており、ネットワークとデバイスへの侵入を可能にする高度なツール、手法、サービスを顧客に (政府のこともあります) 販売しています。

平和と安全のためにサイバーセキュリティをオペレーショナライズ (実践) する

サイバー空間に安定をもたらすために、人権を最優先にして人々をオンラインでの無謀な国家行動から守る一貫した、グローバルなフレームワークが今すぐ必要です。

その他の重要な重点分野を詳しく見る

サイバー犯罪の現状

サイバー犯罪は、無差別攻撃と標的型攻撃の両方の増加により、増加の一途をたどっています。攻撃手法は進化し、ますます多様な脅威を生み出しています。

デバイスとインフラストラクチャ

組織がコンピューティング機能の進歩を利用し、事業主体が成功するためにデジタル化するにつれて、デジタル世界の攻撃対象は指数関数的に増加しています。

サイバー影響工作

今日の対外影響工作では、新しい手法や技術が駆使され、信頼を損なうことを目的とした攻撃活動がより効率的かつ効果的なものになっています。

サイバー レジリエンス

サイバー環境における脅威が増大する中、サイバー レジリエンスを組織の基盤に組み込むことは、財務や運用のレジリエンスと同様にきわめて重要です。

レポートを読み、つながりましょう

Microsoft をフォローする