マカフィーの2018年脅威レポート
ランサムウェアが新聞配達を止めた サイバー犯罪によるビジネス被害が現実に
McAfeeは2018年第3四半期における脅威レポートを発表した。企業団体のビジネスを阻害する大規模なサイバー犯罪が後を絶たず、そうした事件が日本で起こることも十分考えられる。
「ビジネスの停止を狙ったサイバー犯罪が日本で起こる可能性は十分ある」。McAfeeでシニアセキュリティアドバイザーであるスコット・ジャーカフ氏はこう語る。同氏は2018年の重大なサイバー犯罪の中に、ビジネスに深刻な被害をもたらしたものが複数あったと指摘する。IoT(モノのインターネット)デバイスへの攻撃検出数が急増していることも、最近の特徴的な動きだという。
併せて読みたいお薦め記事
企業はサイバー犯罪とどう向き合うか
日本の企業団体とセキュリティ
複数新聞社が印刷と配達を止められる事態に
McAfeeが2018年12月に発表した2018年第3四半期(7~9月)の脅威レポートによると、新たなランサムウェア(身代金要求型マルウェア)は2017年の第4四半期に最も多く検出されて以降、落ち着いてはいるものの(写真1)、依然として猛威を振るっている。データや情報を盗み出すのではなく、重要なデータを「人質」に取り、高額な身代金を要求するこの手法は、2018年12月に大きな事件を起こした。
被害者となったのはLos Angeles Times、New York Timesなど複数の米新聞社だ。これらの新聞社が共有する印刷システムがサイバー攻撃を受け、新聞の印刷・配達機能の停止にまで発展した。攻撃起点となったとみられるランサムウェア「Ryuk」は、ネットワークのエンドポイントにあるシャドーコピー(一時的な自動バックアップファイル)を削除するだけでなく、ドライブの暗号化も可能。Windowsのシステム復元機能も無効にできる。外部ストレージのバックアップがない限り、データを復旧できない状況に陥れることが可能だ。
「対岸の火事」ではない
2018年の平昌オリンピックでは、ITインフラがサイバー攻撃の対象になった。開会式直後の同年2月に、大会の公式Webサイトなどが被害を受けたと大会組織委員会が発表した。開会式のチケット発行に支障が出るなど、観客への実害を及ぼしたという。攻撃者はロシアのハッカーではないかという臆測が飛び交った。同大会ではロシア選手団のドーピング問題が発覚し、出場を禁じられたという経緯があったためだ。
このようなビジネスを停止に追い込む攻撃の事例は、海外だけの話ではない。日本国内で同様の被害が発生する可能性は十分ある。「ビジネスに影響が生じるようなサイバー攻撃に対して、企業は常に注意を払い、対策を講じる必要がある」とジャーカフ氏は念押しする。
ビジネスの停止だけでなく、情報漏えいを狙ったサイバー犯罪も衰えを見せない。ホテル事業を展開するMarriott Internationalはホテルの予約システムにサイバー攻撃を受けた。判明したのは2018年11月で、最大3億8300万人の顧客が個人情報流出の被害者となったと同社は推定する(2019年1月時点)。氏名や住所、メールアドレスなど基本的な個人情報だけでなく、旅程・ホテル予約情報、パスポート番号といった詳細情報が流出した顧客もいるとみられる。同社の見積もりでは、暗号化されていないパスポート番号の流出件数は2030万件に上るという。「この攻撃は、政府高官が出張した際のホテルの利用情報を入手し、移動先や行動を突き止めることを目的にした可能性がある」とジャーカフ氏は説明する。
「質より量」のIoTデバイスハッキング
検出数の伸びが目立つのは、IoTデバイスを狙った攻撃だという。乗っ取ったデバイスを使った仮想通貨マイニング(クリプトジャッキング)が目的だ。McAfeeの調査部門であるMcAfee Labsが2018年に検出したクリプトジャッキングマルウェアの合計サンプル数は、2017年と比較して4467%増加し、およそ389万件に上った。
「IoTデバイスはPCと比べてセキュリティの強度が低く、外部からの侵入を許しやすい。個々のマシンパワーは低いが、数量の多さでそれをカバーできるため、クリプトジャッキングに悪用されるケースが増えている」とマカフィーの櫻井秀光氏は説明する。さらに同氏は次のような懸念を示す。「IoTデバイスのセキュリティは未熟であり、例えばパスワードを初期設定から変更することを強要しないデバイスもある。そのようなデバイスは、マニュアルを参照して初期パスワードを入力すれば簡単にハッキングできてしまう」
IoT化が進み、今後ますますITと現実世界が密な関係になるにつれて、サイバー犯罪による被害の危険性も増していく。サイバー犯罪はもはや仮想的な、どこか遠い世界の存在ではなく、日常を脅かし得るものだということを念頭に置き、対策を練る必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
SNS認証や多要素認証も数分で実装、IDaaS基盤でデジタルビジネスはどう変わる? -
製品レビュー
「電子帳簿保存法対応」実践術:タイムスタンプ付与などの要件の手軽な実現方法 -
事例
「大企業のデジタル化」成功事例集【コクヨ、九州電力、ヨネックスなど21社】 -
製品資料
“顧客管理の課題”を簡単に解決する方法とは? -
製品資料
契約管理の“あるある課題”をノーコード開発で解決するためのポイント
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
3
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
「即戦力」は幻想? 中途の3割が消えるAI時代のエンジニア生存戦略
-
6
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
7
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
8
PCリプレース時には注意 不完全なデータ消去が情報漏えいのリスクに
-
9
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
10
「企業内サーバ環境の利用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
AIエージェントで成果は出る? 調査結果に見る費用対効果の実態
-
9
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
10
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー