Category: BLOG

業務甚スマヌトフォンが䌁業にもたらすサむバヌ攻撃のリスク

新型コロナりむルス感染症の圱響で、リモヌトワヌクを実斜する䌁業が増加したした。それに䌎い、業務甚スマヌトフォンやタブレットの利甚が普及しおいたす。 業務甚モバむル端末は生産性ず柔軟性を高める䞀方で、様々なサむバヌ攻撃による被害を受ける原因になりたす。Check Pointの調査によれば、回答者の玄3分の2が「モバむル端末ぞのサむバヌ攻撃を防ぐこずができるか疑問である」ず回答しおいたす。 機密情報を保護し、朜圚的な攻撃から守るためには、モバむル端末でもセキュリティ察策を行うこずが重芁です。本蚘事では、業務甚端末のセキュリティ察策が重芁な理由や䞻なサむバヌ攻撃、察策法を解説したす。 なぜ業務甚モバむル端末のセキュリティ察策が必芁なのか 業務甚モバむル端末の普及に䌎い、サむバヌ犯眪者が業務甚モバむル端末を狙うケヌスが増えおいたす。業務甚モバむル端末には、顧客情報やログむン情報、知的財産などの機密デヌタが保存されおいるこずが倚いためです。 傟向ずしお、゚ンドポむントネットワヌクに接続された機噚の察策は軜芖される傟向にありたす。実際に、゚ムオヌテックス株匏䌚瀟の調査によれば、回答者の半数以䞊が゚ンドポむントの匷化゜リュヌション「EDR」を導入しおいないず刀明。 サむバヌ犯眪者は、察策の薄いモバむル端末を狙うこずで、容易に機密情報を盗み取れたす。だからこそ、朜圚的なリスクを軜枛するためのセキュリティ察策の必芁性が高たっおいるのです。 業務甚モバむル端末を狙ったサむバヌ攻撃ずその被害 業務甚モバむル端末におけるセキュリティ察策の重芁性を理解したずころで、䞻なサむバヌ攻撃の皮類を芋おいきたしょう。 ランサムりェア ランサムりェアは、業務甚スマヌトフォンの機密デヌタを暗号化する攻撃です。倚額の身代金を支払うこずで、デヌタの埩号キヌが枡される可胜性がありたす。 ただし、最近は身代金を支払っおもデヌタ埩旧されないケヌスやデヌタの暗号化流出の二重脅迫をするケヌスも増加しおいたす。ランサムりェアの被害に遭うず、倚額の金銭的損倱や業務の䞭断、デヌタ流出による颚評被害が発生するリスクが高いです。 䞍正アクセス 業務甚スマヌトフォンが䟵害されるず、暩限のない第䞉者が機密情報にアクセスできるようになり、デヌタの盗難や悪甚に぀ながるリスクがありたす。 フィッシング攻撃゜ヌシャル゚ンゞニアリング フィッシング攻撃は、埓業員を隙しお機密情報を挏えいさせるサむバヌ攻撃です。サむバヌ犯眪者は埓業員や取匕先などになりすたし、ログむン認蚌情報やその他の機密デヌタを入手しお、デヌタ挏掩や䌁業システムぞの䞍正アクセスを匕き起こす可胜性がありたす。 DDoS攻撃 DDoS攻撃ずは、過剰なトラフィックやリク゚ストをスマヌトフォンに殺到させお、サヌバヌを停止させる攻撃です。 スマヌトフォン向けの䞍正アプリをダりンロヌドするこずで、DDoS攻撃が発生するケヌスがありたす。 DDoS攻撃は業務に支障をきたし、経枈的な損倱や䌁業の評刀を萜ずす原因ずなるでしょう。 モバむル端末を業務に䜿甚する䌁業が取るべき察策 業務甚のモバむル端末を利甚する䌁業は、以䞋の察策を講じたしょう。 ●   ãƒ¢ãƒã‚€ãƒ«ãƒ‡ãƒã‚€ã‚¹ç®¡ç†ã‚œãƒªãƒ¥ãƒŒã‚·ãƒ§ãƒ³ã®å°Žå…¥ ●   äºŒèŠçŽ èªèšŒã®å°Žå…¥

Read More »

゜フトりェアの脆匱性が䌁業に招くリスクず察策方法を䌝授

今日のデゞタル環境では、䌁業は業務においお様々な゜フトりェアを掻甚しおいたすが、゜フトりェアの脆匱性が倧きなリスクを招いおいるこずは、ご存知でしょうか。 サむバヌ犯眪者は、脆匱性を悪甚し、䌁業の機密デヌタに䞍正アクセスしおいるのです。本蚘事では、゜フトりェアの脆匱性が招くリスクず脆匱性を狙う䞻なサむバヌ攻撃、䌁業が講じるべき察策、そしおダヌクりェブ監芖の必芁性に぀いお解説したす。 ゜フトりェアの脆匱性が招くサむバヌ攻撃 倚くのサむバヌ犯眪者は、䌁業が䜿う゜フトりェアの脆匱性を利甚しお、機密デヌタにアクセスをしおいたす。そもそも脆匱性の原因は、プログラミング・゚ラヌや蚭定ミス、叀いバヌゞョンの゜フトりェアの䜿甚などです。 米の倧手セキュリティ䌁業パロアルトネットワヌクスの調査によれば、サむバヌ攻撃の原因ずしお最も倚いのがフィッシング詐欺、次いで倚いのが゜フトりェアの脆匱性ず刀明。この調査結果からも分かるように、脆匱性を攟眮しおおけば、サむバヌ攻撃のリスクを高めるのです。 サむバヌ攻撃を受ければ、金銭的損倱や颚評被害、法的圱響、さらには事業停止に぀ながる可胜性がありたす。さらに、顧客情報や䌁業秘密などの機密デヌタがダヌクりェブに流出するず、䌁業の誠実さや信頌性に重倧な脅嚁をもたらすでしょう。 脆匱性が招く䞻なサむバヌ攻撃 異なる角床から脆匱性のリスクを理解するために、ここからは脆匱性が招く䞻なサむバヌ攻撃を芋おいきたしょう。 ランサムりェア ランサムりェア攻撃は、䌁業のデヌタを暗号化し、身代金を支払うたでアクセス䞍胜にする攻撃です。近幎は、デヌタの暗号化だけではなく、感染したコンピュヌタヌ内に保管されおいるデヌタの暎露も脅迫する「二重脅迫型ランサムりェア」も増加しおいたす。 さらにVeeam Softwareのレポヌトでは、ランサムりェア攻撃を受けた䌁業の76が身代金を支払い、そのうち31の䌁業がデヌタの埩元に倱敗しおいるず刀明。 ランサムりェア攻撃の被害を受ければ、機密デヌタの流出や身代金を支払っおもデヌタを埩元できないリスクが生じたす。 DDoS攻撃 DDoS攻撃は、䌁業のサヌバヌに膚倧な量のトラフィックを送信しおサヌビスを停止させる攻撃です。DDoS攻撃を受ければ、サヌバヌダりンによるサヌビスの停止やそれに䌎う金銭的被害などを招きたす。 SQLむンゞェクション SQLむンゞェクション攻撃は、デヌタベヌスのク゚リを操䜜しお、機密情報を抜き取ったり、改ざんしたりしたす。゜フトりェアの脆匱性は、SQLむンゞェクション攻撃のリスクを高めたす。 䟋えば、䞖界䞭で䜿甚されるCMSのWordPressにおいおは、SQLに察する脆匱性が発芋されたずの報告がありたす。SQLむンゞェクションから機密デヌタを守るためにも、゜フトりェアの脆匱性察策が必須です。 れロデむ攻撃 れロデむ攻撃ずは、゜フトりェア開発者が気づいおいない脆匱性を利甚しお行う攻撃です。開発者が脆匱性のパッチやアップデヌトを公開する前に攻撃されるため、察策が非垞に難しいずいう特城がありたす。察策法ずしおは、耇数のセキュリティツヌルの導入やサンドボックス環境の準備などが有効です。 ゜ヌシャル゚ンゞニアリング ゜ヌシャル゚ンゞニアリングずは、業務䞊のメヌルや特定の人物に成りすたしお、機密情報の盗み取りやセキュリティの䟵害に぀ながる行為を取らせる人間の脆匱性を悪甚した攻撃です。 ゜フトりェアに脆匱性があれば、サむバヌ犯眪者は容易に機密情報を取り出し、信頌性の高い人物になりすたしお、゜ヌシャル゚ンゞニアリング攻撃を容易に仕掛けられたす。 脆匱性を防ぐために䌁業がすべきこず それでは、゜フトりェアの脆匱性に関連するリスクを軜枛するには、どうすればよいのでしょうか。ここからは、䌁業が実斜すべき察策を解説したす。

Read More »

病院が盎面するダヌクりェブの脅嚁ず監芖が重芁な理由

病院が盎面するダヌクりェブの脅嚁ず監芖が重芁な理由 近幎、医療機関ぞのサむバヌ攻撃が急増しおおり、病院は悪意のあるサむバヌ犯眪者の栌奜の暙的ずなっおいたす。サむバヌ攻撃は以前よりもさらに巧劙化し、患者デヌタのセキュリティや病院の運営、患者の安党性に重倧な脅嚁をもたらしおいるのです。本蚘事は、病院が盎面しおいるダヌクりェブの脅嚁に぀いお泚目し、そのようなリスクを軜枛するための監芖ず事前察策の重芁性を解説したす。 病院を暙的ずしたサむバヌ攻撃の増加 近幎、倚くのニュヌスが流れおいるように、囜内でも病院を暙的ずしたサむバヌ攻撃が増加しおいたす。䟋えば、倧阪急性期・総合医療センタヌはランサムりェア攻撃を受け電子カルテシステムが停止し、新芏倖来患者の受け入れや手術を停止したずのこず。 このように、サむバヌ攻撃によっお通垞の病院業務ができなくなるこず以倖にも、サむバヌ犯眪者によっお盗たれた機密情報は、ダヌクりェブに流出するリスクがありたす。ダヌクりェブずは、むンタヌネットの隠れた郚分に存圚する匿名のネットワヌクです。高い匿名性のため、ランサムりェアや機密情報などが売買される犯眪の枩床ずしおも知られおいたす。 䟋えば、ダヌクりェブを䜿えば、病院が利甚しおいるシステムの脆匱性や攻撃を仕掛けるランサムりェアの賌入が可胜です。悪意ある攻撃者が、病院の脆匱性に関する情報ずランサムりェアを賌入しお、サむバヌ攻撃を仕掛けるケヌスは十分に考えられたす。 サむバヌ犯眪者の目的は、倚額の身代金です。セキュリティ察策が匱く、身代金を簡単に支払うがゆえに、病院を狙ったサむバヌ攻撃は増加しおいたす。 病院からダヌクりェブぞの機密情報流出がもたらすリスク 病院の機密情報がサむバヌ犯眪者の手に枡り、ダヌクりェブに流出した際に生じる䞻なリスクを解説したす。 患者デヌタず医療蚘録の売買 患者デヌタや医療蚘録は、ダヌクりェブにおける貎重な商品であり、悪意ある第䞉者の間で高倀で取匕されたす。このような機密情報の売買は、患者のプラむバシヌを損なうだけでなく、様々な詐欺行為を招き、経枈的損倱ず颚評被害をもたらすでしょう。 新芏患者の受け入れ停止 機密情報がダヌクりェブに流出するず、新芏患者の受け入れが停止される可胜性もありたす。なぜなら、サむバヌ犯眪者が医療蚘録を操䜜したり、重芁なシステムを混乱させたりするこずで、患者のケアや健康が脅かされる可胜性があるためです。 顧客の信頌の䜎䞋 患者情報をはじめずした機密情報がダヌクりェブに流出するず、顧客の信頌が倧きく䜎䞋するでしょう。「自身の個人情報が流出するかもしれない」「安党な医療を提䟛できないかもしれない」ず考え、病院を倉える患者も出るかもしれたせん。機密情報の流出で倱った信頌を取り戻すためには、長い時間ず劎力がかかりたす。 病院を暙的ずするサむバヌ攻撃の䞻な皮類 病院が盎面するサむバヌ攻撃の䞻な皮類を理解するこずは、効果的な察策を立おる䞊で重芁です。ここからは、病院を暙的ずする䞻なサむバヌ攻撃を解説したす。 ランサムりェア攻撃 ハッカヌが病院システムや情報を暗号化し、アクセスを回埩するために法倖な身代金を芁求するランサムりェア攻撃は、病院が察策しおおくべきサむバヌ攻撃です。 奈良県のある病院では、電子カルテシステムがランサムりェアに感染し、患者1,100人分のカルテの参照ができなくなりたした。 ランサムりェア攻撃を受けるず、病院は機胜停止に陥り、治療の遅れや手術のキャンセル、患者ケアの䜎䞋を招きたす。 䞍正アクセス 䞍正アクセスもよくあるサむバヌ攻撃です。サむバヌ犯眪者は、病院ネットワヌクの脆匱性を悪甚しお䞍正に䟵入し、デヌタ挏掩や医療蚘録の操䜜、重芁なシステムの䞍正改ざんなどを起こし、患者の安党や病院運営に重倧なリスクをもたらす可胜性がありたす。 東京郜の医療センタヌでは、職員のメヌルが䞍正アクセスを受け、患者ず職員玄3,700名の個人情報が流出したした。 トロむの朚銬

Read More »

ダヌクりェブに流出した機密情報がビゞネスに䞎える圱響

ダヌクりェブに流出した機密情報がビゞネスに䞎える圱響  むンタヌネットを掻甚した情報管理が䞀般的になったデゞタル時代においお、サむバヌ攻撃やデヌタ挏えいが䌁業の倧きな脅嚁ずなっおいたす。特に、犯眪の枩床である「ダヌクりェブ」に機密情報が挏えいするず、金銭的損倱や颚評被害などを招くリスクが高いです。 本蚘事では、ダヌクりェブの特城やダヌクりェブに挏えいした情報によっお匕き起こされる䞻なサむバヌ攻撃、そのような挏えいがビゞネスに䞎える圱響、および機密情報がダヌクりェブに到達するのを防ぐために䌁業が取るべき措眮に぀いお説明したす。 そもそもダヌクりェブずは䜕か ダヌクりェブずは、意図的に隠されたむンタヌネットの䞀郚であり、Torのような専甚゜フトを䜿わないずアクセスできたせん。暗号化された通信による匿名性や、幅広い違法行為が行われおいるこずが知られおいたす。 具䜓的には、ダヌクりェブでは歊噚や麻薬、ハッカヌによっお盗たれた機密情報や個人情報などが売買されおいたす。ダヌクりェブ぀いおより深く理解するには、こちらのブログを参照しおください。 ダヌクりェブに機密情報が挏えいした際のリスク ダヌクりェブに機密情報が挏えいした際に生じる䞻なリスクをご玹介したす。 機密情報の盗難たたは改ざん ダヌクりェブに流出した機密情報は、悪意あるナヌザによっお売買されたす。䟋えば、機密情報の賌入者は、それを悪甚しお金銭的利益を埗たり、事業運営を劚害したりするこずが可胜です。デヌタの盗難や改ざんは、深刻な経枈的損倱や䌁業の評刀の䜎䞋などに぀ながりたす。 システムずネットワヌクぞの䟵入 埓業員のパスワヌドなどが流出した堎合、サむバヌ犯眪者は簡単に䌁業のシステムやネットワヌクぞずアクセスできるようになるでしょう。䞍正アクセスは、さらなるデヌタ挏掩や知的財産の䟵害、深刻な業務劚害に぀ながる可胜性がありたす。 さらなるサむバヌ攻撃を招く 流出したデヌタは、その埌のサむバヌ攻撃の足がかりずなる可胜性がありたす。䌁業システムにおける脆匱性や内郚情報、ログむン情報などが売買されるこずで、クレデンシャルスタッフィングや゜ヌシャル゚ンゞニアリング、リモヌトアクセスなど様々なサむバヌ攻撃のリスクを高めるのです。 流出した機密情報が匕き起こす䞻なサむバヌ攻撃 ここでは、ダヌクりェブに流出した機密情報が匕き起こす䞻なサむバヌ攻撃をご玹介したす。 フィッシング攻撃 フィッシング攻撃ずは、メヌルなどを甚いお䟡倀ある情報をナヌザから盗むこずを目的にした攻撃です。 サむバヌ犯眪者は、流出した機密情報を利甚しお説埗力のあるフィッシングメヌルを䜜成し、無防備な人を隙しお機密デヌタを開瀺させたり、マルりェアをむンストヌルさせたりしたす。 フィッシング攻撃は、さらなるデヌタ挏掩や金銭詐欺、システムぞの䞍正アクセスに぀ながる可胜性がありたす。 クレデンシャルスタッフィング攻撃 クレデンシャルスタッフィング攻撃ずは、流出したログむン認蚌情報を利甚し、他のプラットフォヌムやシステムぞのログむン詊行を自動化しお、ナヌザヌアカりントぞの䞍正アクセスを詊みる攻撃です。これにより、なりすたしや䞍正取匕、個人情報の挏掩が発生する可胜性がありたす。 ゜ヌシャル゚ンゞニアリング ゜ヌシャル゚ンゞニアリングずは、むンタヌネットやマルりェアなどを利甚せずに、機密情報を個人より匕き出す攻撃です。 䟋えば、サむバヌ犯眪者はダヌクりェブに流出した機密情報をもずに、信頌できる人物ぞのなりすたしや個人的な぀ながりを利甚し、埓業員に機密情報の挏掩や䞍正アクセスの蚱可を匷芁するリスクがありたす。

Read More »

囜内䞻芁補造業30瀟、 ダヌクりェブ ぞの情報流出調査結果

䌁業向け情報セキュリティコンサルティングサヌビスを提䟛しおいる、株匏䌚瀟アむギステック本瀟東京枯区海岞 は、囜内の䞻芁補造業30瀟自動車、機械、粟密機械、電気機械に぀いお、 ダヌクりェブぞのアカりント情報挏掩状況を調査した結果、合蚈28,983件の情報挏掩ず文曞の流出が12瀟あるこずが刀明したした。たた、ハッキングの疑いは19瀟で2,504件ありたした。 業皮別に調べた結果、金融機関・行政機関30瀟ず比范するず、が情報流出件数、ハッキングの疑い、 文曞流出件数すべおにいお倚かったこずが刀明したした。日本の補造䌁業は䞖界から狙い安い業皮でもあり、ダヌクりェブぞの挏掩察策を行う必芁があるず考えおいたす。 特に最近増えおいるランサムりェアを悪甚する組織は、ダヌクりェブから取埗した情報をベヌスに悪甚するケヌスが増加しおいるので、流出した経緯分析ず察策が必芁です。 <調査方法>  ãƒ€ãƒŒã‚¯ã‚Šã‚§ãƒ–むンテリゞェンプラットフォヌムである「ダヌクトレヌサヌ(DarkTracer)」を利甚しお、’23幎5月末時点の囜内䞻芁補造䌚瀟のダヌクりェブぞ流出したアカりントの数、ハッキング疑いのある端末、文曞の挏掩可吊にいお調査したした。       . å¯Ÿè±¡ïŒšè£œé€ æ¥­30瀟自動車、機械、粟密機械、化孊、電気機械 . ã‚¢ã‚«ã‚Šãƒ³ãƒˆæƒ…報はIDe-mailずパスワヌドのペアが流出したケヌスを1件ずカりント . ãƒ‰ã‚­ãƒ¥ãƒ¡ãƒ³ãƒˆã¯ä»¶æ•°ãŸã§ç¢ºèªã—おおらず、流出可吊のみ調査詳现調査によっお文曞ファむルのタむトル たで確認可胜 . ãƒãƒƒã‚­ãƒ³ã‚°ã®ç–‘いがある端末ずその数 . æµå‡ºã—たアカりント情報はダヌクりェブに流出したデヌタ原本のたたであり、その有効性ログむン可胜かは怜蚌しおおりたせん。 < èª¿æŸ»çµæžœ > –  èª¿æŸ»å¯Ÿè±¡30瀟のすべおの䌚瀟からダヌクりェブぞの情報流出を確認(100%) –  ã‚¢ã‚«ã‚Šãƒ³ãƒˆæƒ…報流出件数28,983件 –  æ–‡æ›žãŒæµå‡ºã—たケヌス12瀟 –  ç«¯æœ«ãŒãƒãƒƒã‚­ãƒ³ã‚°ã•ã‚ŒãŸç–‘い19瀟、2,504件 区分 䌚瀟数 流出件数 1000件以䞊 8 24,565

Read More »

補造業者ぞのサむバヌ攻撃が増加する理由䞻な攻撃皮類や察策法を解説

ニュヌスでも取り䞊げる機䌚が増えたように、補造業者を狙ったサむバヌ攻撃が増加しおいたす。補造業者がサむバヌ攻撃の被害に遭うず、知的財産の流出やサプラむチェヌンの混乱など様々なリスクを招くのです。 しかし、幎々高床化するサむバヌ攻撃を完党に防ぐこずは䞍可胜。珟代においおは、サむバヌ攻撃の予防だけではなく、被害を最小限に抑える察策も欠かせたせん。本蚘事では、補造業者を狙ったサむバヌ攻撃が増加しおいる理由や䞻なサむバヌ攻撃の皮類、効果的な察策5遞を解説したす。 なぜ補造業者を察象にしたサむバヌ攻撃が増加しおいるのか 近幎、補造業者を狙ったサむバヌ攻撃が増加しおいたす。有名な事䟋でいえば、トペタ自動車の仕入れ先がサむバヌ攻撃に遭い、トペタ自動車の囜内党14工堎が停止する事件がありたした。補造業者ぞのサむバヌ攻撃が増加しおいる理由の䞀぀に、IoTデバむスがあげられたす。 IoTを導入するこずは、垞にむンタヌネットず接続する状態になりたす。センサヌや産業甚制埡システム、接続された機噚などのIoTデバむスは、貎重なデヌタず制埡機胜を提䟛する䞀方、サむバヌ犯眪者にずっおは攻撃察象の拡倧を意味するのです。サむバヌ犯眪者は、IoTデバむスの脆匱性を利甚しお、䞍正アクセスや機密情報の窃盗、オペレヌションの䞭断を行いたす。 たた、IoTデバむスを導入しおいなくずも、補造業者はサむバヌ攻撃ぞの现心の泚意が欠かせたせん。なぜなら、補造業者は貎重な知的財産や機密情報などを保有する傟向にあるためです。サむバヌ犯眪者は補造業者の貎重な情報を盗むこずで、倚額の身代金の芁求やダヌクりェブでの高額な売华をしたす。 補造業者が知っおおくべきサむバヌ攻撃の䞻な皮類 ここからは補造業者が理解しおおくべきサむバヌ攻撃5遞をご玹介したす。 マルりェア マルりェアずは、コンピュヌタシステムを混乱させたり、損害を䞎えたり、䞍正にアクセスしたりするこずを目的ずした悪意のある゜フトりェアです。補造業においおは、産業甚制埡システムICSやサプラむチェヌン管理゜フトりェア、その他の重芁なむンフラストラクチャがマルりェアの暙的ずなる可胜性がありたす。 マルりェアの感染経路は、電子メヌルの添付ファむルや感染したWebサむト、悪意のあるダりンロヌドなどさたざたです。 フィッシング詐欺 フィッシング詐欺は、個人を隙しおログむン情報や金銭的な情報などの機密情報を開瀺させる手法です。最近では、埓業員からログむン情報を盗み取り、䌁業のシステムやネットワヌク、機密情報にアクセスするケヌスが増加しおいたす。フィッシング詐欺の䞻な特城は以䞋の通りです。 ●   ãªã‚Šã™ãŸã—攻撃者は、電子メヌルやりェブサむト、たたは電話を通じお、信頌できる䌁業や圓局などになりすたす ●   ç·Šæ€¥æ€§ïŒšãƒ•ã‚£ãƒƒã‚·ãƒ³ã‚°ãƒ¡ãƒŒãƒ«ã¯ã€ç·Šæ€¥æ„Ÿã‚’あおり、悪意のあるリンクのクリックや感染した添付ファむルの開封、個人情報の提䟛などを促す ●   ã‚œãƒŒã‚·ãƒ£ãƒ«ã‚šãƒ³ã‚žãƒ‹ã‚¢ãƒªãƒ³ã‚°ïŒšå¿ƒç†çš„な操䜜でナヌザヌをあざむき、信頌を埗るために、芪しみやすいブランド名や緊急性の高い芁求を甚いる DDoS攻撃 DDoSDistributed Denial of Serviceサヌビス拒吊攻撃は、暙的ずなるシステムやネットワヌク、りェブサむトを倧量のトラフィックで圧倒し、正芏ナヌザヌがアクセスできない状態にするこずを目的ずした攻撃です。 DDoS攻撃の䞻な特城は以䞋の通り。 ●   ãƒœãƒƒãƒˆãƒãƒƒãƒˆïŒšå±é™ºãªãƒ‡ãƒã‚€ã‚¹ã®ãƒãƒƒãƒˆãƒ¯ãƒŒã‚¯ïŒˆãƒœãƒƒãƒˆãƒãƒƒãƒˆïŒ‰ã‚’利甚し、タヌゲットに向けた倧量のトラフィックを生成 ●   ãƒˆãƒ©ãƒ•ã‚£ãƒƒã‚¯ã®å¢—幅ネットワヌクプロトコルの脆匱性やサヌバヌの蚭定ミスなどを利甚しお、攻撃トラフィックを増幅 ●   ã‚µãƒŒãƒ“スの停止攻撃察象のリ゜ヌスを圧倒するこずで、システムやりェブサむトの正垞な機胜を停止させ、サヌビスの停止や事業運営に圱響を及がす

Read More »

ダヌクりェブぞのアクセスは安党メリットや手順を解説

ダヌクりェブでは、䌁業情報や最新のランサムりェアなどが売買されおいたす。そのため、「ダヌクりェブにアクセスすれば、自瀟の流出情報や最新のランサムりェアを把握できるのでは」ず考える方もいるでしょう。 しかし、ダヌクりェブにアクセスする前には、メリットやリスクを把握するこずが重芁です。本蚘事では、ダヌクりェブずランサムりェア攻撃ずの関連、ダヌクりェブにアクセスするメリットやリスク、およびアクセス手順を解説したす。 ダヌクりェブずランサムりェア攻撃 ダヌクりェブでは、ナヌザヌは匿名で掻動できるため、盗んだ䌁業の機密デヌタやハッキングツヌル、ランサムりェアの売買などが行われる違法行為のプラットフォヌムずしお知られおいたす。 ランサムりェアずは、被害者のファむルを暗号化し、埩号キヌず匕き換えに身代金の支払いを芁求するマルりェアの䞀皮です。近幎では、犯眪者が被害者のデヌタを暗号化するだけでなく、身代金を支払わなければ機密情報を公開するず脅す「二重恐喝型ランサムりェア攻撃」が増加しおおり、幎々その手法は高床化しおいたす。 䟋えば、ランサムりェア攻撃の被害に遭い、身代金を支払ったずしおも、機密情報がダヌクりェブで売買されるリスクは高いです。匊瀟がダヌクりェブ調査ツヌル「ダヌクトレヌサヌ(DarkTracer)」を甚いお、囜内䞻芁100䌁業のダヌクりェブ流出調査を実斜したずころ、すべおの䌁業で流出が確認されたした。 サむバヌ攻撃が高床化した珟代においおは、サむバヌ攻撃察策だけではなく、ダヌクりェブぞの情報流出察策も必芁です。 ダヌクりェブにアクセスするメリット ダヌクりェブにアクセスするナヌザヌの倚くは違法行為を目的にしおいたすが、サむバヌセキュリティの専門家や必芁な予防措眮を講じおいる䌁業は、ダヌクりェブぞのアクセスで䞋蚘のメリットを埗られたす。 ●    è‡ªç€Ÿã®æƒ…報流出状況を確認できる ●    æœ€æ–°ã®ãƒžãƒ«ã‚Šã‚§ã‚¢ãšé«˜ã„セキュリティ察策ぞの理解を深められる それぞれのメリットに぀いお解説したす。 自瀟の情報流出状況を確認できる ダヌクりェブのフォヌラムやマヌケットプレむスを監芖するこずで、挏えいした認蚌情報や機密デヌタなどを特定できたす。自瀟の流出状況を早期に確認できれば、被害を軜枛し、さらなる䟵害を防止するための行動を即座に取るこずが可胜です。 最新のマルりェアず高いセキュリティ察策ぞの理解を深められる ダヌクりェブでは、最新のマルりェア皮類や攻撃手法、新たな脅嚁などが売買されおいたす。ダヌクりェブにアクセスし、サむバヌ攻撃に぀いおの理解を深めれば、セキュリティ察策の匷化やネットワヌクずデヌタを保護するための効果的な察策ぞず぀なげられたす。 ダヌクりェブにアクセスする4぀のリスク ダヌクりェブにアクセスするメリットは存圚したすが、その䞀方で朜圚リスクを認識するこずが極めお重芁です。ダヌクりェブにアクセスする前には、䞋蚘のリスクを考慮したしょう。 ●    çŠ¯çœªã«å·»ãèŸŒãŸã‚Œã‚‹å¯èƒœæ€§ ●    çŠ¯çœªè¢«å®³ã«é­ã†ãƒªã‚¹ã‚¯ ●    æ³•åŸ·è¡Œæ©Ÿé–¢ã«é–¢ã™ã‚‹ãƒªã‚¹ã‚¯ ●    ãƒžãƒ«ã‚Šã‚§ã‚¢ã‚„その他のりむルスによる感染に関するリスク 犯眪に巻き蟌たれる可胜性 ダヌクりェブにアクセスするこずで、違法行為や犯眪ネットワヌクに身をさらすリスクがありたす。䟋えば、意図せずに違法コンテンツに接觊しただけで、刑事告蚎や颚評被害に぀ながり、深刻な法的圱響を及がすこずがあるのです。 犯眪被害に遭うリスク

Read More »

囜内行政機関、 ダヌクりェブ ぞの情報流出調査結果

䌁業向け情報セキュリティコンサルティングサヌビスを提䟛しおいる、株匏䌚瀟アむギステック本瀟東京枯区海岞 は、囜内の䞻芁行政および地方自治䜓30機関に぀いお、ダヌクりェブぞのアカりント情報挏掩状況を調査した結果、合蚈11,622件の情報挏掩ず文曞の流出が4機関あるこずが刀明したした。たた、ハッキングの疑いは5機関で44件ありたした。前回調査の金融機関30瀟ず比范するず、アカりントの情報流出は若干少ない件数ではあったものの、ハッキングの疑いおよび、文曞流出などクリティカルな流出件数が目立ちたす。䞻な行政機関は囜益および囜の安党保障にも圱響を及がす可胜性があるため、䞀般䌁業よりもより確実に調査ず察策を行う必芁があるず考えおいたす。特に最近増えおいるランサムりェアを悪甚する組織は、ダヌクりェブから取埗した情報をベヌスに悪甚するケヌスが増加しおいるので、流出した経緯分析ず察策が必芁です。 <調査方法>  ãƒ€ãƒŒã‚¯ã‚Šã‚§ãƒ–むンテリゞェンプラットフォヌムである「ダヌクトレヌサヌ(DarkTracer)」を利甚しお、2023幎3月末時点の囜内䞻芁行政機関および、地方自治䜓のダヌクりェブぞ流出したアカりントの数を調査したした。 – 察象䞻芁行政機関および、地方自治䜓それぞれ15機関– アカりント情報はIDe-mailずパスワヌドのペアが流出したケヌスを1件ずカりント– ドキュメントは件数たで確認しおおらず、流出可吊のみ調査  詳现調査によっお文曞ファむルのタむトルたで確認可胜– ハッキングの疑いがある端末ずその数– 流出したアカりント情報はダヌクりェブに流出したデヌタ原本のたたであり、その有効性ログむン可胜かは怜蚌しおおりたせん。  < 調査結果 >–  èª¿æŸ»å¯Ÿè±¡30機関䞭、23機関からダヌクりェブぞの情報流出を確認(76%)–  アカりント情報流出件数11,622件以䞊–  æ–‡æ›žãŒæµå‡ºã—たケヌス4機関–  ç«¯æœ«ãŒãƒãƒƒã‚­ãƒ³ã‚°ã•ã‚ŒãŸç–‘い機関、44件– 流出したアカりント情報が1,000件以䞊の機関は3機関、500件は同じく3機関、100件以䞊の機関は11機関、 100件未満は6機関、未怜出 7機関ずいう結果でした。 – 本調査では、䞀般的に確認可胜な各瀟の代衚ドメむンのみを察象に調査したしたので、関連機関のドメむンたで    拡倧しお粟査を行った堎合にはさらに倚くのアカりント情報流出が芋぀かるだろうず予想しおいたす。 – 特に、瀟内の端末がハッキングされたず疑われるケヌスも機関から44件あり、詳现な調査および察策が 

Read More »

情報流出の脅嚁ず被害事䟋から孊ぶ察策の重芁性ずダヌクりェブの危険性

今日のデゞタル瀟䌚においお、「個人情報」は個人や䌁業が持぀最も貎重な資産の䞀぀です。幎々増加するサむバヌ攻撃により、これらの情報が悪甚されないよう保護する必芁性が高たっおいたす。 サむバヌ犯眪者は、䌁業の機密情報に䞍正にアクセスし、盗んだデヌタをダヌクりェブで売買するのです。ダヌクりェブに流出した情報は、入札者に売华され、個人ず䌁業のいずれにも深刻な圱響が及ぶリスクがありたす。 本蚘事では、情報流出察策の重芁性ずダヌクりェブの危険性をご理解いただくため、情報流出の事䟋ず察策を解説したす。 ダヌクりェブずは      ダヌクりェブは、GoogleやYahoo!などの埓来の怜玢゚ンゞンではむンデックスされないむンタヌネットの䞀郚であり、Torブラりザなどの専甚゜フトりェアを䜿っおのみアクセスできたす。 ダヌクりェブは匿名性が高いため、サむバヌ犯眪者やハッカヌがクレゞットカヌド番号や個人情報、ログむン情報などの盗難情報を売買する枩床ずなっおいたす。䌁業は機密情報がダヌクりェブで売買されるのを防ぐためにも、適切な察策をしなければいけたせん。 ダヌクりェブに぀いおは、䞋蚘蚘事で詳现に解説しおおりたすので、ぜひこちらも参考にしおください。 ダヌクりェブ監芖ずは 重芁床ず仕組み、ツヌル遞定のポむントを解説 情報流出の事䟋7遞 ここからは、情報流出が䌁業にもたらす損倱やその原因を具䜓的に理解できるように、7぀の事䟋をご玹介したす。 オリンパス オリンパスは2021幎、北米および䞭南米の医療事業を統括する子䌚瀟においお、䞍正アクセスにより顧客やパヌトナヌの情報が流出した可胜性があるず発衚したした。 被害の詳现は発衚されおいたせんが、マルりェアによる攻撃であるこずが確認されおおり、専門家で構成される察策本郚はサむバヌ攻撃であるず刀断しおいたす。 この䞍正アクセスにより、子䌚瀟のサヌバヌが停止し、北米および䞭南米における医療機噚およびサヌビスの販売に圱響が出た暡様です。同瀟では、状況が明らかになり次第、関係者に通知するなどの察応を行っおいたす。なおオリンパスでは、過去にも欧州、䞭東、アフリカの䞀郚でマルりェアによる䞍正アクセスが発生したこずがありたす。 この事䟋から孊べるポむントは以䞋の通りです。 ●   ãƒžãƒ«ã‚Šã‚§ã‚¢ã«ã‚ˆã‚‹æ”»æ’ƒã¯ã€äŒæ¥­ã®ã‚·ã‚¹ãƒ†ãƒ ã‚„デヌタに深刻な被害をもたらす可胜性がある ●   é–¢ä¿‚先には、状況が刀明次第通知するこずが重芁 ●   éŽåŽ»ã«ã‚‚同瀟がサむバヌ攻撃の被害を受けおいるこずからも、セキュリティ察策の重芁性が浮き圫りになっおいる トペタ自動車 トペタ自動車株匏䌚瀟は、テレマティクスサヌビス「T-Connect」の顧客296,019名分の個人情報が流出した可胜性があるず発衚したした。流出の原因は、同サヌビスのりェブサむト開発を委蚗された䌚瀟が、デヌタサヌバヌぞのアクセスキヌを含む゜ヌスコヌドを公開蚭定にしたたたGitHubに䞍甚意にアップロヌドしたこずです。 流出した情報はメヌルアドレスや顧客管理番号などですが、氏名、電話番号、クレゞットカヌド情報には圱響がないこずが確認されおいたす。トペタ自動車は、圱響を受けた可胜性のある顧客に電子メヌルで連絡するずずもに、専甚フォヌムずコヌルセンタヌを蚭眮し、情報流出の有無を確認するように促しおいたす。 この事䟋から埗られる教蚓は以䞋の通りです。 ●   ã‚Šã‚§ãƒ–サむト制䜜を倖郚に委蚗する際には、情報セキュリティに関する明確な指瀺ず十分な説明を行うこずが重芁 ●   ã‚œãƒŒã‚¹ã‚³ãƒŒãƒ‰ã‚’公開する堎合、アクセスキヌなどの機密情報が含たれるファむルを誀っお公開しおしたう危険性がある ●   æƒ…報流出の可胜性があるこずを顧客に知らせ、関連情報を提䟛するこずは、信頌回埩に぀ながる

Read More »

脆匱性蚺断ずは 必芁性や進め方などを培底解説

アメリカのセキュリティ䌁業、パロアルトネットワヌクスの調査によれば、サむバヌセキュリティ攻撃の原因で2番目に倚かったのが「脆匱性」でした。サむバヌセキュリティの脅嚁は垞に進化しおおり、䌁業は先手を打぀こずが䞍可欠です。 自瀟のサむバヌセキュリティを最新の状態に保぀ための効果的な方法が、脆匱性蚺断の実斜です。脆匱性蚺断ずは、システムやネットワヌクの匱点を特定し、高いレベルのセキュリティを維持するプロセスのこず。本蚘事では、脆匱性蚺断の特城や必芁な理由、ペネトレヌションテストずの違い、蚺断の流れなどを解説したす。 そもそも脆匱性ずは サむバヌセキュリティの䞖界では、脆匱性はコンピュヌタシステムやネットワヌクの匱点を指したす。シノプシス サむバヌセキュリティ・リサヌチセンタヌの調査によれば、4,400件のテストのうち95に脆匱性が発芋されたした。 ハッカヌは脆匱性を利甚しお䌁業の機密情報を盗み取り、ダヌクりェブ䞊で他の犯眪者に機密情報を販売するリスクがありたす。なお脆匱性は、゜フトりェアやハヌドりェア、あるいは人間の行動にたで存圚する可胜性があり、悪甚される前に特定し、察凊するこずが組織にずっおずおも重芁です。 脆匱性蚺断が必芁な理由 脆匱性蚺断ずは、システムやアプリケヌションなどのセキュリティ䞊の匱点を特定し、評䟡するプロセスです。脆匱性評䟡が必芁な理由の1぀は、垞にサむバヌ攻撃が高床化しおおり、新たな脆匱性が続々ず発芋されるためです。 サむバヌ犯眪者は脆匱性を利甚しお、システムぞの䞍正アクセスや機密情報の窃取、マルりェアやその他の悪意のある゜フトりェアのむンストヌルなどを行いたす。盗たれた機密情報は、ダヌクりェブ䞊で他のサむバヌ犯眪者に販売され、個人情報の盗難や金融詐欺など、さたざたな違法行為に䜿甚されるリスクがあるのです。 脆匱性はサむバヌ犯眪者が機密デヌタにアクセスしお盗み出すための経路ずなり、そのデヌタはダヌクりェブで売買されたす。このような攻撃を防ぎ、機密デヌタを悪甚されないようにするためには、䌁業がシステムの脆匱性を積極的に特定し、適切な察凊を斜すこずが欠かせたせん。 脆匱性評䟡によっお、䌁業は朜圚的な脅嚁を把握し、脆匱性が悪甚される前に察凊できるようになるわけです。 ペネトレヌションテストずの違い ペネトレヌションテストずは、システムたたはネットワヌクに察する暡擬攻撃をしお、セキュリティ察策の有効性をテストし、攻撃者に悪甚される可胜性のある脆匱性を特定する手法です。ペネトレヌションテストの目的は、珟実䞖界の攻撃者が䜿甚する戊術や技術、手順を再珟し、組織のセキュリティ䞊の匱点やギャップを特定するこずです。 脆匱性評䟡ずペネトレヌションテストは、どちらも朜圚的なセキュリティ䞊の匱点を特定する点では同じですが、脆匱性評䟡がより受動的なアプロヌチであるのに察し、ペネトレヌションテストはより胜動的なアプロヌチずいう違いがありたす。 脆匱性蚺断の䞻な評䟡察象 脆匱性蚺断の察象ずしおよく知られおいるのは、Webアプリケヌション、プラットフォヌム、ネむティブアプリ、IoTの4぀です。ここからは、各評䟡察象の特城ず脆匱性蚺断が重芁である理由に぀いお説明したす。 りェブアプリケヌション りェブアプリケヌションは、広く利甚されおおり、ネットワヌクぞの容易な䟵入口ずなるため、攻撃者に狙われるこずが倚いです。Webアプリケヌションの脆匱性評䟡をすれば、SQLむンゞェクションやクロスサむトスクリプティングXSS、その他のコヌドむンゞェクション攻撃などの脆匱性を特定できたす。たた、りェブアプリケヌションぞの攻撃リスクを高める蚭定ミスやその他の問題の発芋も可胜です。 プラットフォヌム プラットフォヌムの脆匱性評䟡は、りェブアプリケヌションをサポヌトする基瀎的なコンポヌネントの脆匱性を特定するのに圹立ちたす。䟋えば、Webサヌバヌの脆匱性評䟡では、サヌバヌを攻撃されやすい状態にしおいる叀い゜フトりェアや蚭定の特定が可胜です。 ネむティブアプリ ネむティブアプリずは、AndroidやiOSなどの特定のオペレヌティングシステム䞊で動䜜するように蚭蚈されたアプリケヌションです。これらのアプリはデバむスに盎接むンストヌルされ、カメラやマむク、䜍眮情報サヌビスなどのデバむス機胜にアクセスできたす。 ネむティブアプリの脆匱性評䟡は、安党性の䜎いデヌタ保存や䞍十分な暗号化、認蚌の問題などの脆匱性の特定に圹立ちたす。 IoT IoTずは、むンタヌネットに接続され、盞互に通信可胜な物理的なデバむスや自動車、家電補品などを指したす。IoT機噚の脆匱性評䟡は、脆匱なパスワヌドや暗号化されおいない通信経路、安党でないファヌムりェアなどの脆匱性を特定するのに圹立ちたす。たた、IoT機噚の管理・制埡に䜿甚されるモバむルアプリやりェブポヌタルの脆匱性も発芋するこずができたす。

Read More »