KADOKAWAが大規模攻撃を受けサービスが停止するなど、システム侵害による被害が後を絶たない。攻撃対抗ツールとして有効なのが「ダークWeb」だ。どういうことなのか。
「犯罪者を捕まえるには、犯罪者のように考える必要がある」――。2024年6月に出版大手KADOKAWAが受けた大規模なランサムウェア(身代金要求型マルウェア)攻撃をはじめ、日本でもシステム侵害による被害が多発している中で、求められているのはこの視点だ。
犯罪者がどう考えているかを把握し、攻撃による被害抑止につなげるには、ダークWeb(通常の手段ではアクセスできないWebサイト群)の監視が有効だ。ダークWebを監視することで何ができるのか。企業が知っておきたい、攻撃を未然に防ぐためのダークWeb活用法を紹介しよう。
ダークWebはインターネットの“深いところ”にある。「Google」といった一般的な検索エンジンでは見つからない。ダークWebにアクセスするには、専用のソフトウェアを含む特殊な手段を使用する必要がある。ダークWebの主な目的はサイバー攻撃に関連する情報の共有や販売、違法コンテンツの販売、麻薬密売などだ。
例えば、ダークWebでは企業や個人から盗み出された認証情報が販売されている。攻撃者はダークWebでこれらの情報を入手し、ランサムウェア攻撃に用いることがある。企業はダークWebを監視することで、自社に関するデータが流出しているかどうかをチェックし、攻撃される前に対策を講じることが可能になる。
ダークWebを監視するメリットは以下の通り。
ダークWebは言ってみれば、セキュリティ関連情報の“宝箱”だ。攻撃者はダークWebを使い、攻撃手法の情報や攻撃ツールを入手する。企業も同様にダークWebからさまざまな情報を吸収し、防御に生かせばよいというわけだ。
もちろん、ダークWebにアクセスすることは簡単ではないし、閲覧する際の注意点もある。企業にとって手っ取り早いのが、主要セキュリティベンダーが提供する、ダークWeb監視機能を備えたセキュリティ製品の利用だ。こうした製品はダークWeb監視に加え、ID管理やセキュリティポリシー管理、パッチ(修正プログラム)管理といった機能も備えているので、総合的なセキュリティ対策ができる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...
業界トップランナーが語る「イベントDX」 リアルもオンラインも、もっと変われる
コロナ禍を経て、イベントの在り方は大きく変わった。データを駆使してイベントの体験価...
SEOを強化するサイトの9割超が表示速度を重視 で、対策にいくら投資している?
Reproが「Webサイトの表示速度改善についての実態調査 2024」レポートを公開。表示速度改...