2025年に向けた主要な知見
グローバル脅威レポートのインサイトを活用してセキュリティチームで備えましょう。
攻撃者は既製のセキュリティ・ツールを利用しています。
研究者は、Cobalt StrikeやMetasploitなどの攻撃的なセキュリティツール(OST)が、観測されたアラートの約54%を占めていることを発見しました。
チェックの50%がCISベンチマークを満たしていませんでした
クラウドセキュリティ態勢管理(CSPM)に関する新しいセクションでは、企業がクラウド環境の設定を誤り、脅威アクターの繁栄を許容していることが明らかになりました。
攻撃者は、正当な認証情報に頼って侵入しています
防御回避技術は前年比で6%減少し、資格情報アクセスはエンドポイントとクラウドの両方で増加しました。
よくあるご質問
Elasticグローバル脅威レポートはElastic Security Labsが発行する、1年間のテレメトリーに関するレポートです。 マルウェア、クラウド、エンドポイント、攻撃者の活動など、いくつかの脅威トピックが包括的な視点でまとめられています。 来年のサイバーセキュリティに関する予測も記載されています。
グローバル脅威レポートで分析されているテレメトリーは、Elasticの独自データと、公開データセット、有志によるデータセットからなります。 関係者を特定できないように、情報はすべてEElasticが責任をもって編集、削除しています。
2024年版Elasticグローバル脅威レポートでは、2023年6月から2024年7月までのデータが分析されています。
過去のグローバル脅威レポートは、すべてElastic Security Labsサイトのレポートセクションで確認できます。