サイバー脅威の進化と増大–防衛の要はリスクの把握と基本対策の徹底

今回は「サイバー脅威の進化と増大–防衛の要はリスクの把握と基本対策の徹底」についてご紹介します。

関連ワード (サイバーセキュリティの次なる課題、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティは難しい。テクノロジーは絶えず変化し、サイバー犯罪者のツールや手法は常に進化している。各ユーザーがセキュリティに縛られずに自分の仕事をやりたいと思っている状況でネットワークのセキュリティを維持することが、継続的な課題だ。

 ランサムウェアは依然として重大な問題であり、サイバー犯罪者はネットワークを暗号化すると脅迫し、被害者は復号鍵を求めて恐喝に屈する。また、米国と英国のサイバーセキュリティ機関は、ロシアのウクライナ侵攻を受けてサイバー脅威が増加する可能性があると警告した。

 これらはメディアでよく取り上げられるサイバーセキュリティ脅威だが、それほど話題にはならないものの、対策のための準備をしなければならない重大なサイバーセキュリティの問題が他にも存在する。

 手遅れになる前に、それらの問題について検討を始める必要がある。

 近年は多くの企業でハイブリッドワークやリモートワークが当たり前のものとなり、その実現に向けてクラウドベースのアプリケーションとサービスへの移行が進んだ。

 しかし、この変化は生産性と従業員の幸福度の向上に寄与したものの、ハイブリッドワークには、企業が想定していないような別のサイバーセキュリティリスクも伴う。これにより、サイバー犯罪者は以前よりも簡単に目的を達成できるようになっている。

 「リモートワークに関して私が今も抱いている最大の懸念は、不注意による情報の公開と、一般に公開されたアプリケーションだ」とMandiantのシニア脅威インテリジェンスアドバイザーのJamie Collier氏は語る。

 たとえば、「Microsoft Office 365」や「Google Workspace」などのクラウドアプリケーションによって、従業員はどこからでも仕事をすることができるが、ユーザー名とパスワードが悪意あるハッカーの手に渡ると、ネットワークに侵入されるおそれがある。総当たり攻撃で突破されるような弱いパスワードを使用している場合は、特に危険だ。

 機密情報を含むネットワークのセクション全体が、クラウドの設定ミスによってオープンインターネットに公開されてしまう可能性もある。このような場合、攻撃者はパスワードさえ必要とせず、そのまま中に入って、サーバー内の公開された情報をあさることができるかもしれない。

 「こうした設定の不備が増加しており、脅威グループは実際に多大な成功を収めている。ディフェンス側が無人のゴールを差し出してくれるので、エクスプロイトさえ必要ない」(Collier氏)

 しかし、誰にも気づかれずに放置されている、または完全に無視されているのは、クラウドベースアプリケーションのセキュリティ脆弱性だけではない。どういうわけか、サイバーセキュリティチームは脆弱性とパッチ適用全般の管理に手を焼くことが多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通、マスク着用でも着用なしと同等のマルチ生体認証技術を開発
IT関連
2021-01-21 18:05
カードゲーム開発者がSNSで個人を中傷、解職処分に 同社代表ら3人も役員を辞任
企業・業界動向
2021-08-05 14:55
VMwareが「vSphere+」を発表。サブスクリプション制、アドオンサービスによる機能追加など
Kubernetes
2022-06-30 11:28
技術者が磨くべきスキル–変化するテクノロジー人材に対するニーズ
IT関連
2022-05-18 19:10
Google Cloud、Dockerコンテナをサーバレス化するCloud Runの第二世代実行環境が正式版に。すべてのLinuxの機能と互換、ファイルサーバへのマウントも可能
Google
2023-04-28 16:27
東証より「高く売り、安く買う」機会を逃さない–夜間取引も可能、「PTS取引」の有利な使い方
IT関連
2021-01-15 21:06
デジサート、証明書ライフサイクル管理をAWSやマイクロソフトの認証局などに拡張
IT関連
2023-09-01 20:13
IBMはレガシーを捨てクラウドとAIに集中するも結果を出せず売上減
ネットサービス
2021-01-23 05:15
GitHubで公開されたソースコードを巡回監視、指定キーワードで通知 メタエクスが3月提供スタート
セキュリティ
2021-02-04 16:27
マネーフォワードケッサイ、企業間後払い決済・請求代行サービスをインボイス制度に対応
IT関連
2022-12-27 00:35
「PUI PUI モルカー」のBD/DVD予約開始 エンドレスに再生できる“無限モルカー”仕様
くらテク
2021-03-24 18:16
LegalForce、シリーズDラウンドで137億円の資金調達–海外進出も明らかに
IT関連
2022-06-25 07:32
消費者団体が13歳以下の子ども向けInstagramの開発中止をフェイスブックに要望
ネットサービス
2021-04-20 15:59
山善、「新人財マネジメント」にSAPの人事管理システムを採用
IT関連
2023-10-05 11:21