近年のサイバー攻撃は、高度な境界防御を容易に突破し、ネットワーク内で水平方向に拡散(ラテラルムーブメント)して、目的を達成する。VMwareの脅威分析部門「VMware Threat Analysis Unit(TAU)」は、2020年7月~12月にかけて収集したデータをもとに、攻撃者がどのように境界防御を突破するかを詳細に解説している。例えば、境界を攻撃する端緒はメールであり、ビジネスメールの4%以上に悪意のあるコンポーネントが含まれていた。また、すべてのコマンド&コントロールのイベントの60%以上が商用のリモートコントロールアプリケーションに関連しており、ラテラルムーブメントの75%以上はRDPを使用して実行されていた。
本資料では、VMware TAUによる脅威インテリジェンスレポートとして、最新のサイバー攻撃の手口、傾向、攻撃パターンの特徴などを詳細に解説する。
ホワイトペーパー