企業の意外な盲点
ランサムウェアの半数以上が“あの侵入経路”を悪用――見過ごされたリスクとは?
サイバー保険会社Coalitionの調査レポートによると、ランサムウェア攻撃の侵入経路には”ある傾向”が見られたという。攻撃のトレンドや、ますます高まる脅威リスクへの備え方と併せて解説する。
サイバー保険会社Coalitionは調査レポート「Cyber Threat Index 2025」を公開した。契約者から申告のあった2024年の2024年1~10月の保険請求データを基に、ランサムウェア(身代金要求型マルウェア)攻撃の最新トレンドを分析したものだ。
レポートによると、2024年に発生したランサムウェア攻撃の侵入経路には一定の傾向が表れたという。侵入経路として2番目に多かったのは「リモートデスクトップソフトウェア」で、全体の18%を占めた。最も多く悪用された侵入経路は意外な結果となった。
ランサムウェアの半数以上が“あの侵入経路”を選んだ
併せて読みたいお薦め記事
連載:身代金の支払いに変化
連載:記録的な“身代金支払い額”の謎
最も多く悪用された侵入経路は「境界型セキュリティ機器」で、全体の58%を占めた。これらの機器にはVPN(仮想プライベートネットワーク)機能やファイアウォール機能が搭載されており、外部ネットワークと社内ネットワークの境目に配置されることが一般的だ。実際に攻撃の侵入経路となったのは、Cisco Systems、Fortinet、Palo Alto Networks、SonicWallなど、大手セキュリティベンダーの製品だった。
ランサムウェア攻撃がどのように始まったかを示す「初期攻撃ベクトル」(Initial Attack Vector:IAV)の分析では、最も多かったのはIDやパスワードといった認証情報の侵害で、全体の47%を占めた。その大半は、ブルートフォース(総当たり)攻撃による漏えいだった。ソフトウェアの脆弱(ぜいじゃく)性を悪用するエクスプロイト型の攻撃は29%だった。
企業がさらしている重大な脆弱性
さらにレポートでは、リモートデスクトップソフトウェアや、セキュリティ機器のログイン画面がインターネット上に公開されていることが、重大なリスク要因であると警鐘を鳴らす。Coalitionによると、Micorosoftの「リモートデスクトッププロトコル」(RDP)に使用される3389番ポートを解放しているシステムが500万件以上検出されたという。背景には、企業がテレワークの利便性を優先している状況がうかがえる。加えて、セキュリティ機器のログイン画面も数万が検出されたという。同社のサイバー保険の加入申請企業の65%以上が、従業員用向けのログイン画面を1つ以上インターネット上に公開している実態が明らかになった。
インターネット上に公開されたログイン画面の詳細を見てみると、最も多く検出されたのはCisco Systems製VPN機器の管理者用ログイン画面だった、次いで多かったのが、SonicWall製VPN機器のログイン画面であり、この2社のログイン画面だけで、検出された全体の19%以上を占めた。3番目に多かったのは、Microsoftのメールサーバ「Exchange Online」および「Exchange Server」の管理コンソールだった。
このようなログイン画面は、サイバー攻撃者にとって格好の標的である。米国の医療メーカーChange Healthcareは、2024年にランサムウェア攻撃を受け、復旧のために2200万ドル(約33億円)の身代金を支払った。この攻撃は、インターネット上に公開されていた同社のCitrix Systems製リモートアクセス用Webポータルへの不正アクセスから始まったとされる。このポータルにはMFA(多要素認証)が実装されておらず、それがセキュリティホールとなった。
Coalitionのセキュリティプロダクト部門責任者であるアロック・オジャ氏は、次のように警鐘を鳴らす。「ランサムウェアをはじめとするサイバー攻撃から身を守るためには、リスクの高いセキュリティ項目の優先的な見直しが不可欠だ。既存の境界型セキュリティ機器、リモートデスクトップソフトウェア、インターネット上に露出したログイン画面の存在を把握し、継続的な監視と保護対策を講じる必要がある」
2025年の脅威予測 求められる対策は?
Coalitionは今後の見通しとして、2025年には脆弱性識別子「CVE」を付与される脆弱性が月間4000件、年間で4万5000件以上発生すると予測する。これは2024年の約4万件を上回る数字であり、非営利のセキュリティ団体Forum of Incident Response and Security Teams(FIRST)が2025年2月に発表した予測とほぼ一致している。
CVEの増加は、攻撃対象領域(アタックサーフェス)の急速な拡大が主因とされているが、CVEの付与を許可された認定機関「CVE Numbering Authorities」(CNA)の増加も関与しているとCoalitionは見る。
Coalitionのシニアセキュリティリサーチャーを務めるダニエル・ウッズ氏はレポートについて、「特にセキュリティ人材が不足しがちな中小企業にとって、レジリエンシー(障害からの回復力)を高めるために、適切な防御策への投資を優先すべきことを強く示している」と語る。
特に重点的に投資すべき項目は以下の通りだ。
- 脆弱性の早期発見と修正
- 構成ミスや設定の不備の修正
- 脅威インテリジェンス(脅威の特定や対策のための洞察をデータ解析で引き出すセキュリティ手法)の導入
ウッズ氏は、ゼロデイ脆弱性(修正プログラムが提供される前の脆弱性)への対応も不可欠だと強調し、「当社の『アクティブ保険』は、単なる被害補償にとどまらず、ゼロデイ脆弱性に関するアラートを顧客企業に対して通知する」と説明する。これにより、最もリスクの高い脆弱性を優先的に解消できるよう支援するという。
(翻訳・編集協力:編集プロダクション雨輝)
Computer Weekly発 世界に学ぶIT導入・活用術
米国Informa TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社ガラパゴス] 「AIっぽい広告」の山に埋もれさせない AIマーケで着実に成果をだす秘訣とは? -
製品資料
[株式会社ガラパゴス] 「広告投資」調査レポート2026:勝ち組企業は何に投資しているのか? -
製品資料
[株式会社Helpfeel] 「問い合わせの渋滞」を解消、情シスの負担を軽減する“次世代型AI”活用方法 -
製品資料
[株式会社Helpfeel] 対話型AIエージェント×RAGで社内情報の検索/問い合わせを効率化するには? -
技術文書・技術解説
[株式会社クレスコ] ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
「コンテナ型データセンターの検討状況と課題」に関するアンケート
-
4
「ネットワークインフラの現状と課題」に関するアンケート
-
5
9割が頓挫する「AI内製化」 差がついたのはツールより設計力
-
6
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
7
マンガで解説:採択率は3割台? デジタル化・AI導入補助金申請の落とし穴
-
8
「データストレージの活用方法」に関するアンケート
-
9
AIエージェントが自社を襲う 人間より危険な「非人間ID」の盲点
-
10
「企業内サーバ環境の利用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー