「サイバー脅威活動がイラン情勢の影響を受けて世界へと波及する中、Rapid7 は24時間体制で監視を行い、地域で得られたリアルタイムの脅威インテリジェンスを、お客様が直ちに活用できる実践的な防御策へと迅速に変換しています。」
組織をサイバー脅威から守る方法

被害を防ぐには早期検知が不可欠です
攻撃キャンペーンは、不審なログイン試行、パスワードスプレー攻撃、公開されたサービスの悪用など、初期アクセスを試みる活動から始まります。早期に検知し、被害の拡大を防止します。

攻撃対象領域の全体像を把握
エンドポイント、ネットワークトラフィック、ID システム、クラウドインフラストラクチャから得られるテレメトリを包括的に相関分析し、個別のアラートに依存するのではなく、攻撃者の行動全体を把握します。

侵入後の滞留時間を短縮
攻撃者は、初期侵入から実際の被害発生までを短時間で進めています。自動化と標準化されたワークフローにより、検知・分析・対応を加速し、攻撃者に先手を取られないセキュリティ運用を実現します。

想定される攻撃者の戦術を理解する
イランに関連する脅威アクターやその協力者は、新たな脆弱性を悪用するのではなく、広く知られた確立済みの攻撃手法を利用する傾向があります。フィッシング、認証情報の窃取、DDoS 攻撃、そしてエッジデバイスの侵害は、彼らが頻繁に用いる主要な攻撃手法です。

被害を防ぐには早期検知が不可欠です
攻撃キャンペーンは、不審なログイン試行、パスワードスプレー攻撃、公開されたサービスの悪用など、初期アクセスを試みる活動から始まります。早期に検知し、被害の拡大を防止します。

攻撃対象領域の全体像を把握
エンドポイント、ネットワークトラフィック、ID システム、クラウドインフラストラクチャから得られるテレメトリを包括的に相関分析し、個別のアラートに依存するのではなく、攻撃者の行動全体を把握します。

侵入後の滞留時間を短縮
攻撃者は、初期侵入から実際の被害発生までを短時間で進めています。自動化と標準化されたワークフローにより、検知・分析・対応を加速し、攻撃者に先手を取られないセキュリティ運用を実現します。

想定される攻撃者の戦術を理解する
イランに関連する脅威アクターやその協力者は、新たな脆弱性を悪用するのではなく、広く知られた確立済みの攻撃手法を利用する傾向があります。フィッシング、認証情報の窃取、DDoS 攻撃、そしてエッジデバイスの侵害は、彼らが頻繁に用いる主要な攻撃手法です。
イラン情勢に関連するサイバー脅威情報ハブ
Rapid7 はイラン情勢の推移を継続的に追跡し、お客様とサイバーセキュリティコミュニティを支援しています。これらの公開情報では、イラン情勢がサイバーセキュリティにもたらす影響をさまざまな観点から考察しており、新たな情報が得られ次第、随時更新されます。

ブログ記事
痕跡をかく乱する Chaos ランサムウェア:その背後に潜む国家支援型の影
Rapid7 のレポートでは、イランの国家支援を受けている可能性が高いグループが、スパイ活動を Chaos ランサムウェアの活動に偽装し、攻撃主体の特定を困難にするとともに、サイバー犯罪のノイズに紛れ込もうとしていたことが明らかになっています。
ブログ記事
イラン関連サイバー活動を検知する Rapid7 の対応範囲
イラン関連のサイバー活動は、妨害工作、諜報活動、そして目立つハクティビズムが入り混じったものとなっています。Rapid7 は、組織が脅威に先手を打てるよう、攻撃キャンペーンの追跡、脅威ハンティング、検知機能の更新を継続的に行っています。

ブログ記事
激化する地域紛争におけるイランのサイバー攻撃手法
イランは、国家に関連する APT グループ、代理アクター、そして緩やかにつながったハクティビスト集団を活用し、目に見える妨害活動と、より目立ちにくい戦略的な足場固めの双方に注力しています。

オンデマンド ウェビナー
イランのサイバー攻撃手法を解説するウェビナー
Rapid7 の専門家が、サイバー脅威全体の動向を解説し、Rapid7 による検知およびエンリッチメントの対応範囲を整理・要約するとともに、保護を確実にするための実践的な対策を提示します。
当社がお手伝いします
Rapid7 のインシデント対応ホットラインは、24 時間 365 日体制で対応しています。
お客様の組織がイラン関連のサイバー攻撃の影響を受けた、またはその疑いがある場合は、Rapid7 がサポートいたします。
お問い合わせいただくか、当社の対応チーム(1-844-RAPID-IR)までお電話ください。