日本ではクラウド配布のマルウェアが増加傾向–ネットスコープ

今回は「日本ではクラウド配布のマルウェアが増加傾向–ネットスコープ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Netskope Japanは、国内のサイバー脅威状況に関する最新の調査結果を発表した。同調査は、調査研究部門のNetskope Threat labsが月次で発表しているレポートの最新版で、日本市場に特化してクラウドアプリケーションの利用実態や重大なサイバー脅威について解説している。

 調査結果について説明したNetskope Threat Labsのシニア脅威リサーチャーのHubert Lin(ヒューバート・リン)氏は「日本におけるクラウドアプリ利用状況」について紹介し、利用者数の多いアプリケーションのランキングを示した。

 トップ3は「Microsoft OneDrive」「Microsoft SharePoint」「Google Drive」で全世界とほぼ同様となっているが、差が大きいものとしては「Microsoft Copilot」「Box」「Slack」の利用率はグローバル平均と比べて顕著に高く、逆に「Microsoft Teams」の利用は全世界の半分以下という結果になっている。

 Copilotの利用率が高いことから、同氏はAIに機密情報を学習させてしまうなどのリスクが高まる懸念があることも指摘している。また、マルウェアの配布ソースとして従来主流だったウェブに代わってクラウドアプリケーションなどが悪用される例が増えてきているが、日本では2023年10月頃から再び増加傾向に転じており、同じ時期に微減傾向を示していたグローバルの状況とはやや違った傾向となっている。

 この理由についてLin氏は「日本ではOneDrive、SharePoint、Boxの利用率が高い」ことを挙げ、これらのサービスがファイルやデータのやりとりに使われることから、これをマルウェア配布に悪用されている実態を指摘した。

 この点について補足説明を行ったNetskope Japan ソリューションエンジニアマネージャーの小林宏光氏は、「従来保護対策としてよく使われていたURLフィルタリングではこうしたサービスへのアクセスを遮断できず、かつこれらのサービスではアクセスプロトコルとしてHTTPSを使っていることから、暗号化を解除してからセキュリティチェックを行う仕組みを導入しないとマルウェアの検知ができない」といった課題を指摘している。

 最後に同氏は、「日本を標的とするマルウェアおよびランサムウェアファミリー Top10」を紹介した。同氏はこのリストの中に「国家支援型攻撃者が利用するとされるツールが2つ含まれている」ことを指摘し、「地政学的な動機もあって、日本は標的型攻撃にさらされている」とした上で、「企業や組織はセキュリティポスチャーを見直すことが重要だ」と提言した。

 なお、発表に合わせて企業概要を紹介したNetskope Japan カントリーマネージャーの大黒甚一郎氏は、同社がSSE/SASEのマーケットリーダーであることを強調した。さらにSASEとの比較のポイントとしてインフラの重要性を説き、「Netskope NewEdge Network」の優位性をアピールした。大黒氏は、同社が政府情報システムのためのセキュリティ評価制度(Information system Security Management and Assessment Program:ISMAP)の取得準備も進めているところだと明かしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Instagramがストーリーに自動キャプション機能を追加、近々リールにも(英語のみ)
ネットサービス
2021-05-06 23:25
マイクロソフト、「Word」文書を介したゼロデイ脆弱性攻撃の回避策を明らかに
IT関連
2022-06-03 16:47
セールスフォース・ドットコム、教育機関向けCRM基盤の国内提供を開始
IT関連
2021-05-07 18:06
ガートナー、2022年のデータとアナリティクスのトップトレンドを発表
IT関連
2022-04-07 17:37
データプラットフォームはAIプラットフォーム–Cloudera幹部が見据える「ChatGPT」の先
IT関連
2023-08-10 04:31
2023年のテクノロジー業界–アナリストの予測と調査結果が示すトレンド
IT関連
2022-11-22 12:53
「初号機かぶと」ペーパークラフト、エヴァ公式が無償公開 こどもの日企画で
くらテク
2021-05-04 23:05
ロシア、アップルとグーグルに対し「野党支援アプリの削除か刑務所送り」と脅迫との報道―2021年秋から抑圧の下地作り
IT関連
2022-03-15 07:16
テレワークにふさわしいPCとは? PCメーカーが教える選定の基準
PR
2021-06-26 22:44
NetflixがECサイト「Netflix.shop」を米国でオープン 新進アーティストとアニメやドラマのコラボ商品を展開
企業・業界動向
2021-06-12 23:33
宿泊施設運営のレアル、オペレーション効率化サービスを導入–業務状況を素早く把握
IT関連
2024-06-15 10:37
Red HatとNutanixが戦略的提携を発表。Nutanix上でRed Hat OpenShiftが優先的なKubernetes環境に
Hyper-Converged
2021-08-03 12:39
メールがなくなってしまえば脅威はなくなる? インシデントはメールとWebから、というけれど :サイバーセキュリティ2029(1/2 ページ)
セキュリティ
2021-07-31 04:16
日立ソリューションズ、クラウドデータ保護する「鍵管理サービス」を販売開始
IT関連
2024-11-17 04:57