コンテンツへスキップ ナビゲーションに移動

金融xIT総合情報サイト

お問い合わせ
FinBridge

  • ログイン
  • ユーザー登録
資料請求カゴ
  • トップページHOME
  • ニュース・記事News & Articles
  • 金融IT製品をさがすProducts & Services
  • 金融ITシステム解説Handbook
  • 各種ガイドラインGuidelines
ニュース・記事
  1. HOME
  2. ニュース・記事
  3. ニュース
  4. FakeUpdatesとRansomHubが依然猛威、2025年3月の最新マルウェア動向を発表

FakeUpdatesとRansomHubが依然猛威、2025年3月の最新マルウェア動向を発表

2025-04-24 最終更新日時 : 2025-04-24 finbridge管理者finbridge_admin
ポイント
サイバー攻撃の脅威が高まる中、チェック・ポイント・リサーチ(CPR)が2025年3月版Global Threat Indexを公表した。世界的にはFakeUpdatesが依然最も蔓延し、ランサムウェア「RansomHub」の攻撃も増加。日本国内ではRemcosが最多で、教育・研究分野が特に標的となっている。正規サービス悪用など攻撃手法の巧妙化も浮き彫りになった。

チェック・ポイント・リサーチ(CPR)は24日、2025年3月における最新のサイバー脅威動向をまとめた「Global Threat Index」を発表した。今回の調査では、全世界でダウンローダー型マルウェア「FakeUpdates(別名SocGholish)」が最も広く拡散していること、またランサムウェア「RansomHub」の活動が活発化していることが明らかとなった。

報告によれば、FakeUpdatesは不正なウェブサイトや偽のブラウザ更新通知を利用してユーザーを騙し、難読化されたJavaScriptローダーを使ってシステムに侵入する。さらに、DropboxやTryCloudflareといった正規サービスを悪用することで検出を回避する手法が広がっており、サイバー犯罪者の巧妙化する痕跡が伺える。世界的には8%の組織がFakeUpdatesによる影響を受けているという。

一方、ランサムウェア分野では「RansomHub」が攻撃の12%を占め、医療や教育・研究分野なども標的となった。2024年初頭から急速に台頭したこのRaaS(サービス型ランサムウェア)は、高度な暗号化手法と多様なプラットフォーム対応が特徴。2位のQilin、3位のAkiraも大企業や政府機関、教育機関への攻撃に絡んでいる状況が報告された。

国内の動向を見ると、マルウェア感染で最も影響が大きかったのは「Remcos」で国内企業の3.47%が被害を受けた。Remcosはリモートアクセス型トロイの木馬(RAT)で、多くの場合フィッシングメールの添付ドキュメント経由で拡散。Windowsのセキュリティ機構を回避し、高度な権限でマルウェアを実行できるため、攻撃者の“万能ツール”とも言える存在だ。2位にはAndroxgh0st(2.23%)、3位にFakeUpdates(1.74%)が続いた。

また、1,000社超の企業と7,000人以上の個人が被害に遭ったLumma Stealerによる大規模なフィッシングキャンペーンや、モバイル分野での「Anubis」や「Necro」、「AhMyth」といったマルウェアの流行も確認されている。これらは正規アプリに偽装し、銀行情報や認証情報の窃取、遠隔操作といった被害を広範囲にもたらしている。

業種別では、「教育・研究」が引き続き最大の標的となっており、世界でも日本でも高度なサイバー攻撃の集中が続いている。次いで「通信」、「政府・軍関係」の順となった。

今後も正規サービスや新たな攻撃経路を悪用した高度なマルウェアの蔓延が予想され、企業や組織はプロアクティブな脅威検出・対応体制の構築が求められるそうだ。

添付画像一覧
×
1 / 1
❮❯

前の記事
秋田銀行が温室効果ガス排出量可視化「C-Turtle FE」を導入 脱炭素化を加速
2025-04-24
次の記事
ステーブルコイン国際送金基盤「Project Pax」実務検証を開始、商工中金が国内初の参加銀行に
2025-04-24
FinBridgeのサービス
資料請求カゴ
資料請求カゴ
ログイン・登録
ログイン ユーザー登録

検索

  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
FinBridgeは、拡大を続ける「FinTech」や「金融DX」領域において、金融ITのプロフェッショナルの皆さま(金融機関、ITベンダ、FinTech等)の橋渡し役となり、業界の発展に貢献していきます。

Menu

  • HOME
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
    • 銀行システム
    • 生命保険システム
    • 損害保険システム
    • 証券会社システム
    • クレジットカード会社システム
  • 監督指針・各種ガイドライン(Excel版)

About

  • 利用規約
  • プライバシーポリシー
  • 会社概要
  • お問い合わせ

ベンダ会員Menu

  • ベンダ会員登録
  • ベンダ会員ログイン
  • FinBridgeサービスのご紹介
  • バナー広告の掲載依頼

Copyright © FinBridge All Rights Reserved.

MENU
  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
  • HOME
  • ニュース・記事
  • 金融IT製品一覧
  • ハンドブック