2019年のメールセキュリティ侵害 5大要因の概要と対策【後編】
メールセキュリティ担当者が「iPhone」「Androidスマホ」を無視できない理由
前後編にわたり、メールセキュリティに関する5つの主な問題を取り上げる。後編ではアカウント乗っ取り、IoT(モノのインターネット)機器とモバイルデバイス、境界セキュリティにまつわるリスクを紹介する。
前編「“最大の敵”は社員? 『標的型フィッシング攻撃』対策が難しい理由」では、メールセキュリティに関する5つの主要な問題のうち、エンドユーザーの行動が引き起こすリスクと、攻撃の対象を絞った「標的型フィッシング攻撃」について説明した。後編では残る3つの問題を紹介する。取り上げるのは以下の3つだ。
- 被害の拡大を招くアカウント乗っ取り
- 抜け穴となるIoT(モノのインターネット)機器とモバイルデバイスのセキュリティ
- 境界セキュリティへの固執
併せて読みたいお薦め記事
メールセキュリティの課題と対策
ビジネスメール詐欺(BEC)について知る
3.被害の拡大を招くアカウントの乗っ取り
アカウントの乗っ取りはメールセキュリティ担当者の管轄外である可能性があるが、いかなる場合でも注意すべき課題の一つだ。公衆無線LANに接続しているノートPCなど、セキュリティが比較的緩いPCに攻撃者が侵入したとする。攻撃者はその後、そのPCを組織に対する「兵器」として使えるようになる。
攻撃者はPCを侵害したら、オープンソースソフトウェア(OSS)の「mimikatz」など、Windowsの資格情報を操作するツールを使用して、パスワードを吐き出させることが可能だ。こうしたツールは他にもある。PCを乗っ取る手段として攻撃者は、Windowsが標準で搭載するリモートデスクトップ接続用プロトコル「リモートデスクトッププロトコル」(RDP)を好んで使用する。
「Windows 10」には強力なコンポーネントが複数含まれている。コマンド操作によるWindows管理ツール「PowerShell」やアプリケーション統合管理ツール「Microsoft管理コンソール」(MMC)などがその例だ。これらの強力なシステム管理ツールは、1つのシステムを乗っ取った攻撃者が、侵入先の企業LANにある他のPCを侵害するためにも使用できる。結果として、1つのアカウントの乗っ取りが、さらに多くのアカウントの乗っ取りにつながる恐れがある。攻撃者は強力なツールを使用して、同一LAN内のPCにある他の脆弱(ぜいじゃく)性を探し出し、悪用する。
4.抜け穴となるIoT機器とモバイルデバイスのセキュリティ
IoT機器やモバイルデバイスのセキュリティは、技術的にはメールセキュリティの問題ではない。だがメールセキュリティ担当者は、IoT機器やモバイルデバイスが侵害され、これらがフィッシングなどサイバー攻撃の発端になる恐れがあることを理解しておく必要がある。
Appleの「iPhone」やGoogleの「Android」搭載スマートフォンでは、マルウェアを内包しないクリーンなアプリケーションに注意すべきだ。そのようなアプリケーションであっても、資格情報を要求するフィッシングサイトにエンドユーザーを導くプログラムが潜んでいる恐れがある。攻撃者はこうしたフィッシングサイトを利用して、標的型フィッシング攻撃を試みたり、アカウントを乗っ取ったりできる。メールセキュリティ担当者はモバイルセキュリティ担当者とコミュニケーションを取り、双方でリスクへの意識を共有するとよいだろう。
OSSをベースにする監視カメラや無線LANルーターのようなIoT機器は、攻撃を受けやすいので注意が求められる。全てのIoT機器はネットワークに接続した「小さなPC」のようなものだ。そのためセキュリティ侵害のきっかけになり得る。
5.境界セキュリティへの固執
最後に、企業の内部LANとインターネットの境界を防御する「境界セキュリティ」の役割を考え直すべきだ。企業は非常に効果的なセキュリティ境界を構築することに時間と資金を費やしている。こうした境界には次のような機能が含まれる。
- ファイアウォール
- Webアプリケーションファイアウォール(WAF)
- 侵入検知システム(IDS)
- 侵入防止システム(IPS)
- メールセキュリティゲートウェイ
大抵の場合、これらの機能は攻撃者に境界の突破方法を探ることを思いとどまらせるほど優れている。そのためセキュリティ境界に直接立ち向かう必要のない、メールやエンドユーザーの侵害を目指している攻撃者もいる。このような攻撃者は、境界の外側にありそうなPCをハッキングしたり、当たり障りのない無害なメールを使ったりして境界内のエンドユーザーを境界の外へ誘い出す。
従来の境界が非常に重要であることに変わりはない。だが他の潜在的な攻撃対象領域を無視して、境界ばかりに集中しないように注意する必要がある。
メールセキュリティ分野は攻撃の性質が際限なく変化する。攻撃者の攻撃手口に「標準」は存在しない。常に警戒を怠らないことが重要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
2019年のメールセキュリティ侵害 5大要因の概要と対策
メールセキュリティに関する5つの主な問題を取り上げる。フィッシング攻撃からアカウント乗っ取りまで問題はさまざまだ。セキュリティ担当者は警戒を怠らずに対策を考えておく必要がある。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー