フィッシングは、より巧妙かつ危険なものになりつつあります。その量は前年比で約20%減少しているものの、AIによって標的型の誘導や初期アクセスの活動が加速しています。
Zscaler ThreatLabzは、攻撃者が現在では受信トレイの枠を超えて活動することが増えている実態を明らかにしました。露出した攻撃対象領域を調査し、盗んだ認証情報を検証し、暗号化されたトラフィック内でアカウント乗っ取りを実行しているのです。
このレポートの主な内容は以下のとおりです。
- フィッシングの量は減少しているが、信頼できる業務フローや業界に巧妙に溶け込み、高いコンバージョン率を狙う少数のキャンペーンへと集中している
- AIは現実味と攻撃速度の両方を加速させており、洗練された誘導やインフラの迅速な立ち上げと切り替えを可能にしている
- 暗号化は初期アクセスに対するデフォルトの隠れ蓑となっており、TLSの可視化がなければ、担当部門が検知できる範囲を制限してしまう
- デセプションは攻撃者の初期の意図を早期に可視化し、アクセスが確立される前のスキャン、調査、認証情報の検証を明らかにする
- 初期アクセスのリスクを排除するための実践的な手順としては、攻撃対象領域の削減、より強力なアイデンティティー制御、より早期の乗っ取り検知などがある
Zscalerに関する主な統計
65.5%急増
サービス業におけるフィッシングが前年比
95.2%
暗号化されたチャネルで配信されたフィッシングの割合
8,990万