Last Updated on 2024-10-23 15:01 by admin
2023年にMalwarebytesがMacコンピューターで検出した全ての脅威の11%がマルウェアの異なるバリアントであった。このマルウェアにはランサムウェア、トロイの木馬、情報窃盗ソフトウェア、ワーム、ウイルスなどが含まれる。多くの人々がAppleデバイスがサイバー感染に対して無敵であると信じているが、実際にはそうではない。
2023年、Macのマルウェア戦術に変化が見られた。macOSは米国のデスクトップオペレーティングシステムの31%を占め、約25%のビジネスがネットワーク内のどこかでMacデバイスを使用していると報告されている。2023年4月、世界で最も成功し危険なランサムウェアの一つであるLockBitにはMac向けのバリアントが開発されていることが発見された。LockBitランサムウェアは昨年、少なくとも1,018件の攻撃で使用され、多くのビジネスを破壊し、多くの組織に被害をもたらした。
2023年9月、MalwarebytesはMacユーザーをだましてパスワード、ブラウザデータ、クッキー、ファイル、暗号通貨を盗むマルウェアを誤ってインストールさせるサイバー犯罪キャンペーンを発見した。このマルウェアは「Atomic Stealer」(AMOSとも呼ばれる)と呼ばれ、Google広告を悪用してユーザーを悪意のあるウェブサイトに誘導し、マルウェアをダウンロードさせる「マルバタイジング」という手法を通じて配信された。
Malwarebytes Premiumは、Macを狙う最も一般的な情報窃盗ソフトウェア、ブラウザハイジャック、アドウェアの脅威を検出し、ブロックする。
【ニュース解説】
2023年におけるMacコンピューターに関するセキュリティの状況は、多くの人々が持つApple製品に対する誤解を明らかにしました。長年にわたり、Appleデバイスはサイバー攻撃から免れているという誤った信念が広まっていましたが、Malwarebytesの報告によると、Macコンピューターで検出された全脅威の11%がマルウェアであったことが示されました。このマルウェアには、ランサムウェア、トロイの木馬、情報窃盗ソフトウェア、ワーム、ウイルスなどが含まれています。
この情報は、Macがサイバー攻撃の対象外であるという長年の誤解を覆すものです。特に、2023年にはMac向けのマルウェア戦術に顕著な変化が見られました。例えば、LockBitランサムウェアのMac向けバリアントが開発されていることが発見されました。LockBitは、多くのビジネスや組織に甚大な被害をもたらした非常に危険なランサムウェアです。
さらに、Macユーザーを標的とした新たなサイバー犯罪キャンペーンが発見されました。これには、ユーザーを騙してマルウェア「Atomic Stealer」をインストールさせるものや、偽のウェブブラウザ更新を通じてマルウェアを配布するものが含まれます。これらの攻撃は、Macユーザーもサイバー犯罪のリスクから自由ではないことを示しています。
このような状況を鑑みると、Macユーザーもセキュリティ対策を怠ることなく、適切な保護措置を講じる必要があります。Malwarebytes Premiumのようなセキュリティソフトウェアは、Macを狙う情報窃盗ソフトウェアやアドウェアなどの脅威から保護するために有効です。
このニュースは、サイバーセキュリティの世界において、どのプラットフォームも攻撃のリスクから完全には逃れられないという重要な事実を浮き彫りにしています。ユーザーは、自分のデバイスがどのような脅威にさらされているかを理解し、適切な対策を講じることが重要です。また、企業や組織も、ネットワーク内のすべてのデバイスに対するセキュリティ対策を強化する必要があります。このような認識と対策が、サイバー犯罪による被害を最小限に抑える鍵となります。
from No “Apple magic” as 11% of macOS detections last year came from malware.
“Macのセキュリティ神話を打ち破る、2023年の脅威レポート公開” への1件のコメント
このニュースは、Macユーザーにとって大変重要な情報を提供しています。長年、多くの人々がMacがウイルスやマルウェアの脅威から安全であると信じてきましたが、この報告はそのような誤解を正すものです。私自身、ITエンジニアとして、日々セキュリティに関わる仕事をしているため、どのプラットフォームもサイバー攻撃のリスクから免れないことを身をもって知っています。特に、LockBitランサムウェアのような高度な脅威がMac向けにも開発されていることは非常に憂慮すべき事態です。
また、「Atomic Stealer」のような情報窃盗マルウェアがGoogle広告を悪用し、マルバタイジングを通じて配信されるという手法は、ユーザーが普段利用するウェブサイトでも安全ではないことを意味します。これは、単に怪しいサイトを避けるだけでは防げない脅威であり、ユーザーにとって更なる警戒が必要です。
私たちITエンジニアは、常に最新のセキュリティ情報をキャッチアップし、リスクを最小限に抑えるための対策を講じる必要があります。Malwarebytes Premiumのような信頼できるセキュリティソフトウェアを使用することは、その一環として非常に有効です。しかし、ソフトウェアだけに頼るのではなく、定