2022年にクラウドコンピューティングインフラに対するサイバー犯罪の脅威が増加

2022年にクラウドコンピューティングインフラに対するサイバー犯罪の脅威が増加

サイバーセキュリティの世界では、サイバー脅威と戦うことは、終わりのない多次元のモグラ叩きゲームをプレイするようなものです。新しい脅威は常に出現し、多くの場合予期しない場所から出現するため、それらを排除することは不可能です。

サイバー脅威は、暗号通貨の使用、地政学、COVID-19パンデミック、その他多くの要因の影響を受け、絶えず進化しています。これらの理由から、サイバーセキュリティのトレンドを明確に理解することが不可欠です。 2022 年に最も差し迫ったサイバー脅威のいくつかについての簡単なガイドをご紹介します。

Linuxとクラウドコンピューティングインフラは引き続き標的となる

サイバー脅威の攻撃者にとって、利益を測定する簡単な方法があります。それは、どの攻撃方法が最も簡単か、または最大の利益を生み出す可能性が高いかということです。現在の答えは、クラウド コンピューティング インフラストラクチャ全体の 80% 以上を占める Linux ベースのクラウド コンピューティング インフラストラクチャです。 COVID-19 パンデミックによりクラウド導入が急速に増加したため、これは大きな問題になる可能性があります。

過去数か月間、BlackMatter、HelloKitty、REvil などのランサムウェア集団が、ELF 暗号化装置を搭載した ESXi サーバーを通じて Linux システムを攻撃してきました。 PYSA ランサムウェア集団も最近、Linux への攻撃に対する支援を強化しているようです。同時に、セキュリティ専門家は、ますます高度化する新しい Linux マルウェア ファミリを特定しており、懸念が高まっています。こうした脅威に備えることはこれまで以上に重要です。

国家レベルのサイバー攻撃者の次の標的は?セキュリティコミュニティ

過去 1 年間、国家主導のハッカーがゼロデイ攻撃にアクセスしようとして、セキュリティ脆弱性研究者の研究プロジェクトを攻撃し、妨害してきました。幸いなことに、これらの攻撃は失敗に終わりました。こうした攻撃は間違いなく 2022 年を通じて継続するでしょうから、潜在的な標的は警戒を怠ってはなりません。民間のセキュリティ企業からの情報、ツール、脅威インテリジェンスは、サイバー犯罪者にとってますます関心を集めています。その結果、セキュリティ研究プロジェクトを攻撃する価値が高まり、サイバー攻撃者にとってより目立つ標的となるでしょう。

初期アクセスプロキシとクリプトジャッキング技術は今後も活用されるだろう

情報は重要な目標ですが、多くのサイバー攻撃の動機は依然としてデータを入手することにあるというのが実情です。 2022 年を迎えるにあたり、サイバー犯罪者は暗号通貨マイニングと初期アクセス ブローカー (IAB) という 2 つの主要な収益化手法を引き続き採用すると予想されます。

それぞれの方法には、長所と短所があります。サイバー攻撃者は、クラウド コンピューティング環境で検出されなければ、クリプトジャッキングや暗号通貨マイニングを通じてリアルタイムで利益を得ることができます。 IAB に関しては、サイバー攻撃者が望む利益を得るまでに時間がかかる可能性があります。同時に、IAB はリスク回避型のアプローチです。顧客がクラウド環境でどれだけ長く運用してきたかは関係なく、暗号通貨マイニングが収益性を維持する限り、サイバー攻撃は継続し、こうした活動を可能にする IAB も継続します。

内部からの脅威が増加する可能性がある

過去1年間で、個々の従業員を標的としたサイバー攻撃が劇的に増加しました。多くの場合、これらのハッカーは、内部脅威行為を実行するためにこれらの従業員を採用しようとします。 2021年にはテクノロジー業界の退職者数が過去最高を記録し、従業員の不満が高まっていることが示されたことから、内部者による侵害はこれまで以上に深刻化し、リスクが増大しています。

ハッカーはソフトウェアサプライチェーンを標的にし続けるだろう

サプライチェーン攻撃は、上記で概説したほど頻繁ではありませんが、より大きな損害を引き起こす可能性があります (2020 年の SolarWinds へのサイバー攻撃が示すように)。サプライチェーン攻撃が成功することで「1対多」の機会がもたらされるため、これは魅力的な選択肢となります。このため、2022 年にはサイバー犯罪者や国家主導の攻撃者によるソフトウェア サプライ チェーン攻撃がさらに増加すると予想されます。

差し迫った災害を完全に正確に予測することは不可能ですが、調査を通じて、最も起こりそうな事態から身を守るための準備をすることは可能です。この意味では、2022 年は他の年と同様です。サイバー犯罪者は突破口を開こうとし、潜在的な被害者は高度なテクノロジーを導入し、最善の脅威分析手段を駆使して、サイバー犯罪者を阻止しようとするでしょう。

<<:  アマゾン ウェブ サービスは3つの主要な利点により、多国籍企業の中国進出を支援します

>>:  クラウド トラフィックを監視するための 7 つの QoS ベスト プラクティス

推薦する

クラウドと DevOps は、企業のデジタル変革の加速にどのように役立ちますか?

クラウド + DevOps = より迅速なデジタル変革。クラウドはスケーラビリティと柔軟性を提供し、...

2020 年のクラウド コンピューティング業界のトップ 10 イベントと最も重要な用語を 1 つの記事で理解する

この記事はLeiphone.comから転載したものです。再印刷が必要な場合は、Leiphone.co...

Tier 1、Tier 2、Tier 3、Tier 4 の簡単な紹介

VPS を購入すると、オンライン時間が 99% 未満の場合、一定額を返金することを顧客に保証する小規...

budgetvm: 日本専用サーバー、1Gbpsの帯域幅、無制限のトラフィック、月額88ドルから、米国に4つのデータセンターあり

budgetvm は 2005 年に設立されたアメリカの老舗企業です。主に米国 (ロサンゼルス、シカ...

テンセント(ホストセキュリティ)がガートナーの「クラウドワークロード保護プラットフォーム市場ガイド」レポートに掲載されました

最近、世界的に権威のある情報技術調査およびコンサルティング会社であるガートナーは、2021 年の「ク...

delimitervps-49ドル/12コア/48Gメモリ/2*1Tハードディスク/20Tトラフィック/5IP/Gポート

delimitervps は最近登場した超低コストのホスティング プロバイダーです。同社の特長は専用...

モバイル エッジ コンピューティング: 5G の真の未来

5G の約束はまだ果たされていないが、失敗と断言するのは時期尚早だ。 DataBank の CEO ...

「Baidu 2012 Doomsday」から見る成功したイベントマーケティング

どの業界にもある程度の飽和度があります。業界の飽和度を超えると、現在の SEO のように業界は非常に...

ウェブマスターはSEOにこだわりすぎてはいけない

個々のウェブマスターは、SEO に執着しすぎるのをやめるべきでしょうか? このトピックを見ると、企業...

企業がマルチクラウド環境でデータを管理する場合に覚えておくべき3つの重要なポイント

デジタル経済の時代において、データは重要な資産となっています。特に企業がクラウドに移行してからは、ク...

毎日の話題: アリ・マイクロファイナンスの資本構成と2万人の従業員が株式を共有

11月4日のウェブマスターネットワーク(www.admin5.com)によると、アリババは最近、アリ...

Baidu の重量 ≠ ウェブサイトの重量

今日、厦門SEOはA5ウェブマスターのウェブサイトで記事を見ました。タイトルは「ウェブマスターはウェ...

過去10年間の電子商取引の振り返り:オンラインプラットフォームの受け入れは予想を上回った

タオバオがアリペイ機能を開始した後、オンラインショッピングの古いモデルが覆され、消費者のショッピング...

virmach - 特別な VPS、年間支払額は 3 USD/専用 IP から (年間支払額が 15 USD からという Windows VPS もあります)

virmach.com、2000年に設立されたこのVPS販売業者は、ゲームコンソールから始まり評判も...

XiaoIceの続報:マイクロソフトはテンセントに対抗するため他のインターネット大手と提携する可能性がある

5月29日、ミルクティーシスターの張澤田は、Xiaoiceをインターンシップのプロダクトマネージャー...