日本ではクラウド配布のマルウェアが増加傾向–ネットスコープ

今回は「日本ではクラウド配布のマルウェアが増加傾向–ネットスコープ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Netskope Japanは、国内のサイバー脅威状況に関する最新の調査結果を発表した。同調査は、調査研究部門のNetskope Threat labsが月次で発表しているレポートの最新版で、日本市場に特化してクラウドアプリケーションの利用実態や重大なサイバー脅威について解説している。

 調査結果について説明したNetskope Threat Labsのシニア脅威リサーチャーのHubert Lin(ヒューバート・リン)氏は「日本におけるクラウドアプリ利用状況」について紹介し、利用者数の多いアプリケーションのランキングを示した。

 トップ3は「Microsoft OneDrive」「Microsoft SharePoint」「Google Drive」で全世界とほぼ同様となっているが、差が大きいものとしては「Microsoft Copilot」「Box」「Slack」の利用率はグローバル平均と比べて顕著に高く、逆に「Microsoft Teams」の利用は全世界の半分以下という結果になっている。

 Copilotの利用率が高いことから、同氏はAIに機密情報を学習させてしまうなどのリスクが高まる懸念があることも指摘している。また、マルウェアの配布ソースとして従来主流だったウェブに代わってクラウドアプリケーションなどが悪用される例が増えてきているが、日本では2023年10月頃から再び増加傾向に転じており、同じ時期に微減傾向を示していたグローバルの状況とはやや違った傾向となっている。

 この理由についてLin氏は「日本ではOneDrive、SharePoint、Boxの利用率が高い」ことを挙げ、これらのサービスがファイルやデータのやりとりに使われることから、これをマルウェア配布に悪用されている実態を指摘した。

 この点について補足説明を行ったNetskope Japan ソリューションエンジニアマネージャーの小林宏光氏は、「従来保護対策としてよく使われていたURLフィルタリングではこうしたサービスへのアクセスを遮断できず、かつこれらのサービスではアクセスプロトコルとしてHTTPSを使っていることから、暗号化を解除してからセキュリティチェックを行う仕組みを導入しないとマルウェアの検知ができない」といった課題を指摘している。

 最後に同氏は、「日本を標的とするマルウェアおよびランサムウェアファミリー Top10」を紹介した。同氏はこのリストの中に「国家支援型攻撃者が利用するとされるツールが2つ含まれている」ことを指摘し、「地政学的な動機もあって、日本は標的型攻撃にさらされている」とした上で、「企業や組織はセキュリティポスチャーを見直すことが重要だ」と提言した。

 なお、発表に合わせて企業概要を紹介したNetskope Japan カントリーマネージャーの大黒甚一郎氏は、同社がSSE/SASEのマーケットリーダーであることを強調した。さらにSASEとの比較のポイントとしてインフラの重要性を説き、「Netskope NewEdge Network」の優位性をアピールした。大黒氏は、同社が政府情報システムのためのセキュリティ評価制度(Information system Security Management and Assessment Program:ISMAP)の取得準備も進めているところだと明かしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Webブラウザ上で3D/2Dモデルをぬるぬる動かせる「Babylon.js 6」正式版に。レンダリング性能が最大50倍、WASM化した物理演算エンジン搭載、液体のレンダリングも
JavaScript
2023-04-26 08:07
月額2万4800円で都内300部屋が使い放題、テレスペが多拠点セカンドハウスサービスを先着1000名に提供
シェアリングエコノミー
2021-06-10 19:17
2020年の米大統領選、ロシアやイランが工作–米情報機関が報告
IT関連
2021-03-18 18:47
ニコニコ超会議、今年もオンライン開催 期間は4月24日から5月1日
ネットトピック
2021-01-13 09:49
インドで貯め込まれるばかりの情緒的な資産である「金」を市場流通させるindiagold
ネットサービス
2021-02-23 17:34
ランサムウェア対策の「No More Ransom」が5周年、被害抑止に貢献
IT関連
2021-07-28 10:11
うるう秒、2035年までに廃止へ
IT関連
2022-11-22 17:55
Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張
IT関連
2023-11-30 06:22
バイデン大統領の民主主義サミットのコミットメント拡大にはパートナーシップが鍵となる
IT関連
2022-02-15 02:08
AIスタートアップSnorkelが目指す、エキスパート主導のAI開発
IT関連
2022-12-31 17:56
性的嗜好や支持政党が顔認識アルゴリズムでわかる研究が物議を醸す
パブリック / ダイバーシティ
2021-03-01 11:27
Hyzon Motorsは水素燃料電池車への意欲に米国の2つの工場を追加
モビリティ
2021-03-03 07:36
北國銀行、国内初のパブリッククラウドによる勘定系システムの稼働を開始
IT関連
2021-05-07 20:15
セキュリティ専門家もだまされかけた、巧妙すぎるAIフィッシング詐欺の顛末
IT関連
2023-08-30 13:51