ウクライナなどへの大規模サイバー攻撃、なお警戒が必要–専門家

今回は「ウクライナなどへの大規模サイバー攻撃、なお警戒が必要–専門家」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ロシアとの戦争が8カ月近くに及びながら、ウクライナにサイバー攻撃の甚大な被害がまだないのは、同国によるオンライン防衛の賜物だ。しかし専門家らによると、戦争が長引いてロシアがますます捨て鉢になる中、大規模なサイバー攻撃の可能性はまだ残っているという。

 Mandiantが米国時間10月18日〜20日にワシントンで開催したサイバーセキュリティカンファレンス「Mandiant Worldwide Information Security Exchange(mWISE)」では、ウクライナとロシアの衝突と、それが世界のセキュリティ全体に及ぼす影響が大きな議題となった。

 パネルディスカッションでは脅威インテリジェンスの専門家らが、ウクライナはワイパー型マルウェアをはじめとする破壊的なサイバー攻撃を受けてきたが、これまでのところ、攻撃はかなり低いレベルにとどまっていると述べた。

 Mandiantでインテリジェンス分析の責任者を務めるJohn Hultquist氏によると、予想されていたほど観測されていないのは、ウクライナ国外の標的に対する大規模攻撃だ。この先そのような攻撃が展開されるかはまだ分からないという。

 同氏は「戦況は常に変化している」としたうえで、ロシアは「大きな賭け」に出ようとしており、サイバー作戦の背後にスパイがいるため専門家でも見通せないものが多いと語った。

 一方で、ウクライナの防衛側については「すばらしい仕事」を続けているとした。

 「優れた防衛によって多くの作戦が失敗に終わったことは確かであり、これは朗報だ」(同氏)

 ウクライナの主要なサイバーセキュリティ機関である国家特殊通信情報保護局(SSSCIP)の副局長で、DX担当責任者を務めるVictor Zhora氏は、同国のサイバー防衛がこれほど強力な理由の1つとして、2014年の大統領選挙を機にロシアからサイバー攻撃を受けるようになって以降、国内の重要インフラを攻撃から守る取り組みを続けてきたことを挙げた。

 それ以降も、2017年に発生した「NotPetya」攻撃で国内各地のコンピューターが機能不全に陥るなど、攻撃が相次いだ。この時のマルウェアは、ウクライナに拠点を構えるグローバル企業にも広がり、FedEx、Merck、Cadbury、A.P. Moller-Maerskなどが被害に巻き込まれた。

 これを受けて、ウクライナは国内のサイバーセキュリティ対策と他国との協力を強化したとZhora氏は説明した。

 「われわれは、過去8年に及ぶサイバー攻撃から多くの教訓を得た」と、Zhora氏はMandiantの最高経営責任者(CEO)Kevin Mandia氏との対談で語り、この対談の模様がMandiantのカンファレンスで公開された。

 「敵がウクライナに対するサイバー戦争で戦略目標を達成できていない一因は、ここにあると考えている」(Mandia氏)

 米サイバーセキュリティ企業CrowdStrikeのインテリジェンス担当シニアバイスプレジデントで、Hultquist氏らとともにパネルディスカッションに参加したAdam Meyers氏は、西側諸国を標的とした攻撃を含め、ロシアに大規模なサイバー攻撃を仕掛ける能力があるかどうかという問題ではない、それが可能なのは明らかだからだ、と指摘して警戒を呼びかけた。

 「ロシアはウクライナであっという間に混乱に陥り、物理的な紛争に従事する中で、自分たちの行動が性急すぎたことに気づいたのだろう」とMeyers氏は述べ、さらにロシアのハッカーたちは同時期にポーランドやモルドバなど他国の標的も狙うようになったと述べた。

 「これは短距離走ではなくマラソンであり、われわれは警戒を怠るべきではない」(同氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「エクスペリエンスマネジメント」はミッションクリティカルになったか
IT関連
2023-03-04 05:53
ヤフオク!、“いたずら入札”対策に本人確認を検討 ID再取得に対するブラックリスト整備も実施予定
企業・業界動向
2021-07-09 04:55
幸福度が上がったハイブリッドワーク–「コミュニケーションの分断」が重要課題
IT関連
2022-10-14 09:43
プログラミング支援AIサービスまとめ。GitHub Copilot、AWS CodeWhispererなど11種類(2024年3月版)
AWS
2024-03-25 11:14
庭の水やりで身近なIoTを体験、自動水やりシステムの構築 〜LEDやLCDで水分量を表示〜 :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第41回)
アプリ・Web
2021-06-26 20:44
シャープが「水曜どうでしょう」のディレクターをあえて起用した理由 コラボ首掛けスピーカーの発売で
くらテク
2021-07-15 01:38
開発者はコーディングよりもビルドとテストの待ち時間が長く、チームの協力でコード作成が高速に。すでに92%がAIを仕事に活用。GitHubによる米国の開発者500人の調査
CI/CD
2023-06-16 10:40
Vagrantが開発言語をRubyからGo言語へ切り替え、次のメジャーバージョンアップ「Vagrant 3.0」で。現バージョンとの互換性は維持
HashiCorp
2021-06-14 16:53
日本マイクロソフト津坂新社長はなぜ、経営コンサルタントから転身したのか
IT関連
2023-06-24 21:59
デジタル庁のオフィスが紀尾井町に決定 ヤフー本社と同じビルに 21日から稼働
企業・業界動向
2021-06-20 19:48
マイクロソフト、財務向け「Copilot for Finance」のプレビュー版を公開
IT関連
2024-03-02 19:09
「Linux」デスクトップに楽曲認識機能を追加–「SongRec」を使用するには
IT関連
2024-01-19 09:08
インフォマート、AIを活用して自社サービスの問い合わせ対応を効率化
IT関連
2023-06-14 20:55
AIへの関心高まる–O'Reilly「2023年テクノロジートレンド」
IT関連
2023-03-07 20:23