サイバー脅威の進化と増大–防衛の要はリスクの把握と基本対策の徹底

今回は「サイバー脅威の進化と増大–防衛の要はリスクの把握と基本対策の徹底」についてご紹介します。

関連ワード (サイバーセキュリティの次なる課題、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティは難しい。テクノロジーは絶えず変化し、サイバー犯罪者のツールや手法は常に進化している。各ユーザーがセキュリティに縛られずに自分の仕事をやりたいと思っている状況でネットワークのセキュリティを維持することが、継続的な課題だ。

 ランサムウェアは依然として重大な問題であり、サイバー犯罪者はネットワークを暗号化すると脅迫し、被害者は復号鍵を求めて恐喝に屈する。また、米国と英国のサイバーセキュリティ機関は、ロシアのウクライナ侵攻を受けてサイバー脅威が増加する可能性があると警告した。

 これらはメディアでよく取り上げられるサイバーセキュリティ脅威だが、それほど話題にはならないものの、対策のための準備をしなければならない重大なサイバーセキュリティの問題が他にも存在する。

 手遅れになる前に、それらの問題について検討を始める必要がある。

 近年は多くの企業でハイブリッドワークやリモートワークが当たり前のものとなり、その実現に向けてクラウドベースのアプリケーションとサービスへの移行が進んだ。

 しかし、この変化は生産性と従業員の幸福度の向上に寄与したものの、ハイブリッドワークには、企業が想定していないような別のサイバーセキュリティリスクも伴う。これにより、サイバー犯罪者は以前よりも簡単に目的を達成できるようになっている。

 「リモートワークに関して私が今も抱いている最大の懸念は、不注意による情報の公開と、一般に公開されたアプリケーションだ」とMandiantのシニア脅威インテリジェンスアドバイザーのJamie Collier氏は語る。

 たとえば、「Microsoft Office 365」や「Google Workspace」などのクラウドアプリケーションによって、従業員はどこからでも仕事をすることができるが、ユーザー名とパスワードが悪意あるハッカーの手に渡ると、ネットワークに侵入されるおそれがある。総当たり攻撃で突破されるような弱いパスワードを使用している場合は、特に危険だ。

 機密情報を含むネットワークのセクション全体が、クラウドの設定ミスによってオープンインターネットに公開されてしまう可能性もある。このような場合、攻撃者はパスワードさえ必要とせず、そのまま中に入って、サーバー内の公開された情報をあさることができるかもしれない。

 「こうした設定の不備が増加しており、脅威グループは実際に多大な成功を収めている。ディフェンス側が無人のゴールを差し出してくれるので、エクスプロイトさえ必要ない」(Collier氏)

 しかし、誰にも気づかれずに放置されている、または完全に無視されているのは、クラウドベースアプリケーションのセキュリティ脆弱性だけではない。どういうわけか、サイバーセキュリティチームは脆弱性とパッチ適用全般の管理に手を焼くことが多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ビックカメラ、最新Apple Watchを5500円割引セール実施中
IT関連
2021-08-08 13:32
【コラム】テックコミュニティにおけるメンタルヘルスの偏見をなくすために
その他
2021-07-12 11:48
シトリックスのネットワーク製品に脆弱性、米CISAが警報発令
IT関連
2023-07-22 08:46
サンスターグループ、オラクルのクラウドHCMを導入–グローバルでの人的資源を最適化
IT関連
2022-11-29 04:32
富士通、学校現場を支援するクラウド提供–「GIGAスクール構想」の早期定着へ
IT関連
2021-04-09 07:07
グローバルでは減少傾向のRDPへの攻撃が日本では微増–ESETレポート
IT関連
2023-09-12 01:08
リコー、CX管理ツールを採用–「サイレントマジョリティー」の意見収集へ
IT関連
2023-01-31 18:21
AIとのペアプロへまた一歩前進、「GitHub Copilot」登場。AIがコメントからコード生成、書きかけのコードを補完、コードを見てテストコード自動生成など
AI
2021-07-01 07:42
IBM、「GraphQL」API構築支援企業StepZenを買収
IT関連
2023-02-18 05:26
マツダ、新型車「MAZDA MX-30 Rotary-EV」にSCSKの「QINeS-BSW」を採用
IT関連
2023-12-27 11:12
創業5カ月でユニコーン企業に、別荘の共同所有をサポートするPacasoが83億円調達
その他
2021-04-13 18:27
データを活用できずにいる企業の多さが浮き彫りに–セールスフォース調査
IT関連
2023-03-08 17:29
「アタックサーフェスマネジメント」が多様化するビジネスニーズに不可欠な理由
IT関連
2022-06-11 04:36
NEC、ServiceNow Japanと戦略的協業を加速–自社と顧客のDXを推進
IT関連
2022-11-04 07:04