コラム

サイバー攻撃の標的となる各組織の「隙」が、ダークウェブの「地下フォーラム」で情報交換されている

2023年11月25日(土)20時05分
ダークウェブのハッカー

Sergey Nivens/Shutterstock

<今年の日本で立て続けに起きた深刻なサイバー攻撃。こうした攻撃による損失から企業を守るために必要な対策とは?>

今年ももう残りあと1カ月ほどになったが、2023年、日本では軽視できないサイバー攻撃がいくつもニュースになった。3月には国土交通省の河川カメラ300台以上が不正アクセスを受けて運用を休止し、6月には全国で使われているガス機器のシステムがサイバー攻撃で暗号化されて使用できなくなった。7月には日本最大級の貿易港である名古屋港のコンテナターミナルでサイバー攻撃によるシステム障害が発生している。東京大学でもサイバー攻撃による情報漏洩が11月に確認されている。

また民間企業に対しては、今年、日本で初めて新手のランサムウェア攻撃が確認されている。従来のように、システムに侵入してデータを暗号化し、復元することを条件に身代金を払わせるのではなく、暗号化はせずにデータだけ窃取して、データを公開しない代わりに金品を要求する。民間企業へのサイバー攻撃は、企業の業績に大きな影響を与える。

とにかくサイバー攻撃は引き続き重要な脅威となっている。そんな状況を踏まえ、今年5月には経済産業省が、サイバー攻撃対策を強化するようガイダンスを取りまとめている。

経産省はそのガイダンスで、サイバー攻撃から自社のIT資産を守るための手法として注目されている「ASM(Attack Surface Management)」をセキュリティ戦略に導入してほしいとアドバイスしている。

サイバー攻撃者が狙う「隙」を埋める作業

ASMとは何か。組織の外部(インターネット)から不正にアクセスできるIT資産を発見し、そこに存在するサイバー攻撃のリスクを継続的に検出して対策に繋げるものだ。要するに、インターネットに接続されたハードウェアやソフトウェアなどに存在する、外部から不正にアクセスされる可能性のある「隙」(攻撃対象領域とも言う)を発見して、その穴を埋める手伝いをする。設定ミスやアップデートされないまま放置されたソフトウェアや機器などがリスクの例である。

日本を含む世界で暗躍するサイバー攻撃者はそうした「隙」を狙って、システムに不正アクセスし、様々なウィルスなどを感染させる。それによって、データが暗号化されてしまったり、システム障害や情報漏洩が起きてしまう。

厄介なのは、攻撃に悪用される可能性があるそうした「隙」は、組織が成長したり、DX(デジタルトランスフォーメーション)などによる新しいビジネスモデルの導入により拡大していく可能性があることだ。サイバー攻撃から身を守るためには、変化する自社のシステムを継続的に監視しておく必要がある。それがASMであり、重要なセキュリティ対策だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

今、あなたにオススメ
ニュース速報

ビジネス

ユーロ圏GDP、第1四半期改定は前期比+0.3% 

ワールド

EXCLUSIVE-米財務省、オーストリア大手銀に

ワールド

焦点:米の新たな対中関税、メキシコやベトナム経由で

ビジネス

ブラックストーン連合、LSEG全保有株売却 20億
今、あなたにオススメ
MAGAZINE
特集:インドのヒント
特集:インドのヒント
2024年5月21日号(5/14発売)

矛盾だらけの人口超大国インド。読み解くカギはモディ首相の言葉にあり

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    原因は「若者の困窮」ではない? 急速に進む韓国少子化の本当の理由【アニメで解説】

  • 2

    北米で素数ゼミが1803年以来の同時大発生、騒音もダブルの「大合唱」

  • 3

    プーチン5期目はデフォルト前夜?......ロシアの歴史も「韻」を踏む

  • 4

    アメリカからの武器援助を勘定に入れていない?プー…

  • 5

    新宿タワマン刺殺、和久井学容疑者に「同情」などで…

  • 6

    やっと撃墜できたドローンが、仲間の兵士に直撃する…

  • 7

    ロシア国営企業の「赤字が止まらない」...20%も買い…

  • 8

    英供与車両から巨大な黒煙...ロシアのドローンが「貴…

  • 9

    ユーロビジョン決勝、イスラエル歌手の登場に生中継…

  • 10

    「ゼレンスキー暗殺計画」はプーチンへの「贈り物」…

  • 1

    新宿タワマン刺殺、和久井学容疑者に「同情」などできない理由

  • 2

    やっと撃墜できたドローンが、仲間の兵士に直撃する悲劇の動画...ロシア軍内で高まる「ショットガン寄越せ」の声

  • 3

    大阪万博でも「同じ過ち」が繰り返された...「太平洋戦争の敗北」を招いた日本社会の大きな弱点とは?

  • 4

    原因は「若者の困窮」ではない? 急速に進む韓国少…

  • 5

    ヨルダン・ラジワ皇太子妃のマタニティ姿「デニム生地…

  • 6

    「恋人に会いたい」歌姫テイラー・スウィフト...不必…

  • 7

    北米で素数ゼミが1803年以来の同時大発生、騒音もダ…

  • 8

    常圧で、種結晶を使わず、短時間で作りだせる...韓国…

  • 9

    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受…

  • 10

    日本の10代は「スマホだけ」しか使いこなせない

  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 3

    最強生物クマムシが、大量の放射線を浴びても死なない理由が明らかに

  • 4

    新宿タワマン刺殺、和久井学容疑者に「同情」などで…

  • 5

    やっと撃墜できたドローンが、仲間の兵士に直撃する…

  • 6

    世界3位の経済大国にはなれない?インドが「過大評価…

  • 7

    一瞬の閃光と爆音...ウクライナ戦闘機、ロシア軍ドロ…

  • 8

    タトゥーだけではなかった...バイキングが行っていた…

  • 9

    ヨルダン・ラジワ皇太子妃のマタニティ姿「デニム生地…

  • 10

    どの顔が好き? 「パートナーに求める性格」が分かる…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story