2019~2020年主要行事の“便乗サイバー攻撃”に有効な対策とは企業が取るべき対策を整理

日本では大きなイベントが2019~2020年に相次ぎ、これに乗じたサイバー犯罪やリスク増加が懸念される。対処すべきリスクと対策について紹介する。

2019年04月09日 05時00分 公開
[大久保 心織TechTargetジャパン]
画像

 2019年から2020年にかけて日本は社会的に大きなイベントを複数迎える。2019年9~11月のラグビーワールドカップ、2020年7~9月の東京オリンピック・パラリンピック競技大会がその筆頭だ。こうした社会的行事が企業に与える影響は小さくない。これに乗じたサイバー犯罪やセキュリティリスクが増加する可能性があるからだ。どのようなリスクを想定してどんなセキュリティ対策が必要なのかを、トレンドマイクロによるレポートや注意喚起を基に紹介し、改元や増税に備えて企業がすべき行動を考察する。

実世界のイベントに便乗した詐欺行為

 人の心理的な隙に付け込む攻撃手段「ソーシャルエンジニアリング」を活用したサイバー攻撃が勢力を増している。取引先を装って金銭をだまし取る「ビジネスメール詐欺」(BEC)がその例だ。スポーツや政治関係の大きなイベントを題材にした、多くの人の不安感をあおるような詐欺行為が横行する可能性がある。トレンドマイクロの予測レポート「2019年セキュリティ脅威予測」によると、同社は一般データ保護規則(GDPR)に絡んだ脅迫が発生する可能性を予想する。「情報漏えいに関する脅迫の際に、GDPRの罰金額や制裁金上限額などを前提とした額の金銭を要求する恐れがある。これはGDPRの罰金を払うより身代金を払った方がよいと判断するケースを見込んだ手口だ」(同社)

 巧妙な脅迫メールによる被害を防ぐには、ITリテラシーやセキュリティに関する教育プログラムを利用して社内教育を実施することが大切だ。こうしたボトムアップの対策だけでなく、トップダウンの対策も必要になる。例えば振込先情報の管理や高額の支払いプロセスなど、重要な手続きに関わるフローに不備がないかを見直すとよいだろう。そのためにシステムの運用体制を評価してくれるコンサルティングサービスを利用するのも一つの方法だ。攻撃手法や傾向などの脅威情報を集約したデータ群「スレットインテリジェンス」を基に、機械学習やAI(人工知能)エンジンなどの分析手法を使って悪質なメールを検出するメールセキュリティ製品も役立つ。

「時間や場所を問わない働き方」がもたらすセキュリティリスク

Copyright © ITmedia, Inc. All Rights Reserved.

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

製品資料 パロアルトネットワークス株式会社

セキュリティ運用を変革、人手に頼ったSOCモデルから脱却する方法とは?

従来のSOCは、AIや機械学習を用いた高度な攻撃に対処できなくなりつつあり、可視性とコンテキストの欠如や検証の複雑化など、さまざまな課題が山積している。この状況を改善するには、人手に頼ったSOCモデルから脱却する必要がある。

技術文書・技術解説 株式会社インターネットイニシアティブ

“次世代SD-WAN”とは何なのか? 「SASE」との関係は

比較的新しい製品分野である「SD-WAN」にも、早くも変化が起こり始めている。SD-WANは今後、どう進化するのか。「SASE」といった関連技術との関係性を踏まえながら、“次世代SD-WAN”の方向性を探る。

製品資料 ServiceNow Japan合同会社

脅威はランサムウェアだけではない、重大なセキュリティインシデントをどう防ぐ

ランサムウェア以外にもさまざまなサイバー攻撃が企業を襲い続けているが、重大なセキュリティインシデントへの対策を適切に行えている企業は今も少ない。その理由や、状況を改善するための4つのステップを詳しく解説する。

製品資料 株式会社AGEST

経営上のリスクに備える、脆弱性診断の目的や実践方法

サイバー攻撃による被害は、金銭的な損失だけでなく、信用の失墜や業務継続への支障といった経営上のリスクに直結する。このようなリスクへの備えとして有効なのが、「脆弱性診断」だ。脆弱性診断の目的や実践方法について解説する。

製品資料 東京エレクトロン デバイス株式会社

高度なエンドポイントセキュリティを実現、EDRの課題を解消するアプローチとは

昨今、組織のネットワーク外に分散したエンドポイントが、攻撃者にとって格好の標的になっている。このような中でエンドポイント保護の新たな形として期待を寄せられているのがEDRだ。しかし、運用が難しいなどの課題も多い。

アイティメディアからのお知らせ

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/07/15 UPDATE

  1. 郢昜ク翫Ε郢ァ�ュ郢晢スウ郢ァ�ー陞滂スァ闔ィ螢ケ縲歎Mware邵コ�ョ髢シ�ス�シ�ア隲、�ァ邵コ遒∵ф陷サ蛹サツ€ツ€ESXi邵コ�ァ邵コ�ッ遯カ諛キ�ス邵コ�ョ關難スオ陞ウ�ウ陜」�ア陷サ蟯ゥツ€譏エ��
  2. 邵イ謔滂ス「�ス髦懆撕遏ゥ莠溯�包ス。邵イ髦ェ窶イ郢ァ繧�鴬鬮ッ蜊��邵コ�ェ騾�ソス鄂ー邵イツ€邵コ�ェ邵コ諛翫◇郢晢スュ郢晏現ホ帷ケァ�ケ郢晏現竊楢搏�コ邵コ�・邵コ�ス笳�汞�セ驕イ謔カ窶イ陟「�ス�ヲ竏壺�邵コ�ョ邵コ�ス
  3. 郢ァ�「郢晏干ホ懃クコ�ィAPI邵コ�ョ闖ォ譎�スュ�キ邵コ蠕個€菫�AF邵コ�ス邵コ莉」ツ€髦ェ縲堤クコ�ッ陷奇スア鬮ッ�コ邵コ�ェ騾�ソス鄂ー邵コ�ィ遯カ諛茨スュ�」邵コ蜉ア�樒ェカ譎樔コ溯�包ス。驕イ�ス
  4. 郢ァ�サ郢ァ�ュ郢晢ス・郢晢スェ郢晢ソス縺�ケ晢ソス�ス郢晢スォ遯カ諛会スケ�ア驕カ驫€ツ€譏エ窶イ騾墓コ假ス鍋クコ�ス鬨セ�ス�ェ�ャ邵イ蠕。�ス�ソ邵コ蛹サ�ス闖エ�ソ邵コ�ス竓�クコ�ゥ髢シ�ス�シ�ア邵コ�ス邵コ�」邵コ貅伉€�ス
  5. 邵イ迹夲スコ�ォ闔会ス」鬩・莉」�定ャセ�ッ隰�シ披鴬邵イ蝣コ�サ�・陞滓じ�ス郢晢スゥ郢晢スウ郢ァ�オ郢晢ソス郢ァ�ヲ郢ァ�ァ郢ァ�「陝�スセ驕イ謔カ�ス隴幢スャ陟冶侭竊鍋クコ繧�ス狗クコ�ョ邵コ蜈キ�シ�ス
  6. 邵コ�ェ邵コ諛会スサ鄙ォ�ス闔ィ竏オ�・�ュ邵コ�ォ邵コ�ッ邵イ蠕後◇郢晢スュ郢晏現ホ帷ケァ�ケ郢晏現ツ€髦ェ窶イ陟「�ス�ヲ竏壺�邵コ�ョ邵コ荵敖€ツ€陜難スコ隴幢スャ邵コ荵晢ス芽�包スケ陟取��ァ�」髫ア�ャ
  7. 遯カ諛岩�郢ァ蠕娯€イ陷奇スア鬮ッ�コ邵コ驫€ツ€譏エ縲堤クコ�ッ邵コ�ェ邵コ荳環€驛。aaS邵コ譏エ�ス郢ァ繧�ソス邵コ迹夲ソス陷サ�ス騾ァ�スツ€髦ェツ€ツ€鬩・鬘梧ェョCISO邵コ迹夲ス。譎�幻邵コ�ョ闕ウツ€陞「�ー
  8. 邵イ菫Jndows Hello邵イ髦ェ竊鍋ケァ蛹サ�狗ェカ諛�筏郢昜サ」縺帷ケ晢スッ郢晢スシ郢昜ソ�€譏エ�ス郢ァ繧�鴬陝カ�ク髫エ蛛�スシ貅伉€ツ€邵コ譏エ�ス髫ア蟠趣スィ�シ隶匁コッ�ス邵コ�ィ邵コ�ッ
  9. 邵イ遯蘖I隰セ�サ隰ヲ�スツ€髦ェ竊堤クコ�ッ闖エ霈板ー�ス貅伉€ツ€隲��ス�ス�ア雋堺ク岩斡邵コ�ス�定�題シ披€ウ隘搾スキ邵コ阮吮�5邵コ�、邵コ�ョ隰�唱蜩ィ
  10. 郢昜サ」縺帷ケ晢スッ郢晢スシ郢晏ウィ竊定耳�シ邵コ�ヲ邵コ�ス�狗クコ莉」竊占楜迚呻ソス隲、�ァ邵コ謔滂ス、�ァ鬩戊シ費シ橸ソス貅伉€ツ€邵イ蠕後Τ郢ァ�ケ郢ァ�ュ郢晢スシ邵イ髦ェツ€蠕後Τ郢ァ�ケ郢晁シ釆樒ケ晢スシ郢ァ�コ邵イ髦ェ竊堤クコ�ッ

2019~2020年主要行事の“便乗サイバー攻撃”に有効な対策とは:企業が取るべき対策を整理 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ー

2025/07/15 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...