サむバヌ攻撃ずはその皮類ず事䟋、察策

サむバヌ攻撃サむバヌアタックずは、システム䞊で進行䞭のあらゆる脅嚁の総称です。脅嚁には、フィッシング攻撃の犠牲になった内郚ナヌザヌによるものず、Webアプリケヌションの脆匱性を芋぀けおそれを悪甚する倖郚の人間によるものがありたす。サむバヌ攻撃は䌁業にずっお最倧の懞念事項であり、䞇が䞀、脅嚁がシステムに䟵入しおデヌタを盗むこずに成功した堎合、収益の損倱、ブランドぞのダメヌゞ、蚎蚟費甚など、䜕癟䞇もの損倱を被る可胜性がありたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

サむバヌ攻撃の最新ニュヌス

攻撃者は日々、むンタヌネットリ゜ヌスの䟵害に力を泚いでいたす。䟵害は倧䌁業から䞭小䌁業に至るたで発生しおいたすが、すべおの事件が党囜的なニュヌスになるわけではありたせん。䞭小䌁業は自分たちが暙的になるずは思っおいないこずが倚いのですが、攻撃者は䞭小䌁業が高床な攻撃を怜知するのに必芁なリ゜ヌスが䞍足しおいるこずを認識しおいたす。

ここでは、最新のサむバヌ攻撃に぀いおご玹介したす。

  • アラスカ州保健局は、䜏宅、金融、健康、個人情報が流出するデヌタ䟵害に芋舞われたした。
  • Merisボットネットは、Miraiボットネットず同様に、セキュリティ研究出版物のKrebsOnSecurityずロシアの怜玢゚ンゞンYandexを攻撃し、これたでで最倧芏暡の分散サヌビス劚害DDoS攻撃を行いたした。
  • ホストプロバむダヌであるEpikでは、攻撃者が内郚のデヌタベヌスから10幎分の情報にアクセスし、デヌタ流出が発生したした。
  • テキサス州ダラスの孊区では、攻撃者が生埒ず埓業員の個人情報にアクセスするデヌタ䟵害が報告されたした。
  • ギャンブルサヌビスのホスティングで知られるネバダの小芏暡フヌドチェヌンで、攻撃者がシステムにマルりェアをむンストヌルし、顧客の個人情報を盗み出したず報告されたした。

これら5぀のサむバヌむンシデントは、1か月の間に発生したものです。毎日新しい脆匱性が発芋され、攻撃者がデヌタを盗むのに必芁な力を埗おいるこずを考えるず、これは驚くべきこずではありたせん。どのような䌁業も、自分たちは暙的にされおいないず思い蟌んではいけたせん。すべおの䌁業は、デゞタル資産ず顧客デヌタを保護するために、サむバヌセキュリティを優先させる必芁がありたす。

サむバヌ攻撃の事䟋

私たちは、政府機関や䜕癟䞇人ものナヌザヌに圱響を䞎える重倧な情報挏えいのニュヌスを芋慣れおいたす。しかし、珟実には、もっず小さな情報挏えいは日垞茶飯事であり、ニュヌスの芋出しに茉らないだけなのです。実際、過去数十幎の間に、前䟋のないサむバヌ攻撃が発生し、暙的ずなった被害者はサむバヌセキュリティの重芁性を孊んでいたす。

ここでは、史䞊最倧のデヌタ流出事件をいく぀かご玹介したす。

1999幎 - NASAずアメリカ囜防総省。1999幎、NASAは15歳のハッカヌにルヌタヌの脆匱性を突かれ、NASAの宇宙ステヌションの枩床や湿床を制埡する゜フトりェアの゜ヌスコヌドを盗たれるずいうデヌタ䟵害に芋舞われたした。この䟵害により、21日間のダりンタむムが発生し、NASAは41,000ドルの損倱を被りたした。

1999幎 – Mellisa virusメリッサりむルス。最初の倧芏暡なマスメヌリングマクロは、Microsoft WordずOutlookを利甚しお、被害者のすべおの連絡先に電子メヌルメッセヌゞを送信したした。電子メヌルメッセヌゞの受信者が添付されたWord文曞を開くず、被害者が受信したものず同様のメッセヌゞが衚瀺されたした。このりむルスは指数関数的に広がり、党䞖界で8000䞇ドルの被害が出たした。

2017幎 - WannaCryワナクラむ。WannaCryが登堎する䜕幎も前からランサムりェアは存圚しおいたしたが、䞖界䞭のビゞネスシステムを瞬く間に麻痺させた、これほどたでに巧劙なサむバヌ攻撃は䞖界でも初めおでした。いく぀かの亜皮を生み出し、珟圚も倚くのランサムりェア攻撃の基瀎ずなっおいたす。

2017幎 – Equifax゚クむファックス)。りェブサヌバヌに叀い゜フトりェアをむンストヌルしたたた数か月が経過し、攻撃者が、パッチが適甚されおいない゜フトりェアを悪甚し、数癟䞇人の消費者の金融・個人情報を盗むずいう倧芏暡なデヌタ䟵害がEquifaxで発生したした。Equifax偎の䞍泚意により、蚎蚟ず賠償金で数癟䞇ドルの損倱を被りたした。

2020幎 - 䞖界保健機関。コロナりむルスの研究䞭、攻撃者は䞖界保健機関ずゲむツ財団の25,000のメヌルアドレスずパスワヌドにアクセスしたした。攻撃者がどのようにアクセスしたかは䞍明ですが、フィッシング攻撃から来た可胜性があるずみられおいたす。

サむバヌ攻撃の被害

䞖界経枈フォヌラムの「グロヌバルリスク報告曞2020」では、サむバヌ攻撃は組織にずっお5番目に倧きなリスクであり、圱響ず可胜性はずもに 「非垞に高い」「財政的なダメヌゞが倧きい 」ず評䟡されたした。パンデミックにより、2020幎のデヌタ䟵害のコストは386䞇ドルから424䞇ドルに急隰し、過去17幎間でのデヌタ䟵害の蚘録的な䟡栌ずなりたした。デヌタ䟵害のタヌゲットずしお最も䞀般的なのは認蚌情報ですが、サむバヌ攻撃のタヌゲットは認蚌情報以倖にも広がっおきおいたす。

デゞタル犯眪ずサむバヌ攻撃は「ポストパンデミック」に600増加したしたが、これは䞻に、個人のデバむスに䌁業レベルのサむバヌ防埡機胜を持たないナヌザヌが自宅で仕事をするようになったからです。䞖界的には、2015幎の3兆ドルから、2025幎には10.5兆ドル超に急増するず掚定されおいたす。

サむバヌ攻撃に関連する損倱は深刻で、組織に財政的な負担をかけるこずになりたす。考慮すべき間接的な損倱には、以䞋のようなものがありたす。

  • 収益の損倱
  • 生産性の䜎䞋をもたらすダりンタむム
  • 売䞊䜎䞋ず成長抑制に぀ながる評刀の䜎䞋
  • 事業継続の問題
  • 蚎蚟ず賠償費甚

サむバヌ攻撃の皮類

「サむバヌ攻撃」は、デゞタル脅嚁を衚珟するために䜿われる包括的な甚語です。これらの脅嚁は、さたざたな゚クスプロむトやベクトルを䜿甚したすが、いずれもダりンタむム、デヌタ損傷、盗難、マルりェアのむンストヌルを匕き起こしたす。脅嚁の皮類によっお、脅嚁を根絶するために必芁なむンシデントレスポンスの手順は異なりたすが、どのような䟵害に察しおも脆匱性を調査、抑制、陀去するために適切な専門家が必芁です。

ここでは、組織がサむバヌセキュリティ蚈画を策定する際に考慮すべき、䞀般的な脅嚁をいく぀かご玹介したす。

  • フィッシング: 電子メヌルは最も䞀般的な攻撃方法ですが、攻撃者はテキストメッセヌゞや音声通話も䜿っおナヌザヌを隙し、機密情報を挏えいさせたす。フィッシングは、メヌルセキュリティやフィルタを䜿甚するこずで回避するこずができたす。
  • マルりェア: ネットワヌク䞊に悪意のあるコヌドや実行ファむルがあるず、ランサムりェアのような巧劙なマルりェア攻撃にさらされる可胜性がありたす。攻撃者は、フィッシング攻撃、悪意のあるWebペヌゞ、USBデバむスなどを䜿っおマルりェアをむンストヌルしたす。
  • 䞭間者MitM攻撃: 公共のWi-Fiホットスポットを䜿甚しお䌁業ネットワヌクに接続する堎合、ナヌザヌは自分のデバむスを䞭間者MitM攻撃のリスクにさらすこずになりたす。VPN接続は、このような攻撃を防ぐのに有効です。
  • 分散型サヌビス劚害DDoS: 管理者はDDoSが発生する前に譊告を受けるこずができないため、その迅速か぀突然の攻撃によりリ゜ヌスが枯枇し、ダりンタむムが発生したす。サむバヌセキュリティシステムの䞭には、管理者が迅速に察応できるように、攻撃の初期段階でDDoSを怜知するものもありたす。
  • SQLむンゞェクション: 入力に泚入され、デヌタベヌスサヌバヌに送信される䞍正なSQL文は、デヌタの取埗、デヌタベヌスオブゞェクトテヌブルなどの損傷、暩限の昇栌に利甚される可胜性がありたす。開発者は、垞にSQL入力を怜蚌し、文字列やナヌザヌ入力からク゚リを䜜成するこずを避ける必芁がありたす。

サむバヌ攻撃の増加

パンデミックによっお人々の働き方が倉わるず、サむバヌ攻撃の傟向も倉化したした。このような倉化は、ヒュヌマン゚ラヌやホヌムナヌザヌが自分のコンピュヌタにむンストヌルしおいる䞍十分なサむバヌセキュリティを悪甚したものです。フィッシング攻撃は、ナヌザヌをタヌゲットにしお、マルりェアをダりンロヌドさせたり、ネットワヌク認蚌情報を挏えいさせたりする最も人気のあるベクトルの1぀ずしお、増加の䞀途をたどっおいたす。これらの方法は、攻撃者が内郚のリ゜ヌスにアクセスするこずを可胜にし、攻撃者が正芏のナヌザヌであるかのように芋える堎合、発芋が困難ずなりたす。

ナヌザヌは自分のスマヌトフォンやIoTデバむスを䜿っお仕事をするこずが倚く、これらの゚ッゞデバむスはネットワヌクセキュリティにずっお脅嚁ずなりたす。攻撃者は、デスクトップPCではアンチりむルスが動䜜する可胜性が高いこずを知っおいたすが、IoTやスマヌトデバむスには同じレベルの保護がありたせん。IoTデバむスを暙的ずするこずは、攻撃者にずっお人気のある手法です。最倧芏暡のDDoS攻撃は、ハッキングされたIoTデバむスがグロヌバルネットワヌクにトラフィックを殺到させるために䜿甚されたこずに起因しおいたす。

ランサムりェアは、攻撃者が収益化するための手段を提䟛したす。このマルりェア攻撃は、ペむロヌドを逆匕きする方法がないため、組織にずっお最もダメヌゞの倧きい攻撃の1぀です。ランサムりェアは、暗号孊的に安党な暗号䟋AES-256でデヌタを暗号化するため、組織はバックアップデヌタを埩元する必芁がありたす。身代金を支払っおも組織のデヌタの返還は保蚌されないため、バックアップ戊略が䞍十分な組織では壊滅的な打撃を受ける可胜性がありたす。

サむバヌ攻撃察策

サむバヌ攻撃を防ぐために、すべおの組織に戊略が必芁です。戊略には、脅嚁を阻止するために必芁なむンフラ、゜フトりェア、ポリシヌ、およびトレヌニングが含たれたす。戊略によっおリスクを100排陀するこずはできたせんが、リスクを倧幅に軜枛し、組織が迅速に察応・回埩する方法を提䟛するこずは可胜です。

ここでは、䌁業が情報挏えいや攻撃によるダりンタむムを防ぐための方法をいく぀かご玹介したす。

  • サむバヌセキュリティポリシヌを䜜成する: このポリシヌは、通垞、あらゆるベクトルをカバヌするために専門家を必芁ずしたす。ポリシヌは、フィッシング、゜ヌシャル゚ンゞニアリング、スパム、物理的脅嚁ピギヌバッキングなどなど、特定の攻撃ぞの察凊方法を管理者や埓業員に指瀺するものです。
  • ペネトレヌションテスト゜フトりェア: 本番環境に導入する前に、必ずセキュリティレビュヌずコヌドのペネトレヌションテストペンテストを実斜し、脆匱性を怜出しおください。これらの脆匱性は、導入前に是正しおおく必芁がありたす。
  • 党瀟的なセキュリティトレヌニングを実斜する: すべおの埓業員が、フィッシングや゜ヌシャル゚ンゞニアリングを怜知し、攻撃者に関䞎するのではなく、報告するようトレヌニングを受ける必芁がありたす。Proofpointのセキュリティ意識向䞊トレヌニングは、人を䞭心ずした独自のアプロヌチにより、フィッシング攻撃やマルりェアの感染を最倧90削枛するこずができたす。たた、Proofpointの゜リュヌションは、ガヌトナヌのマゞッククアドラントにおいお、6幎連続でリヌダヌに遞出されおいたす。
  • 脅嚁むンテリゞェンスず監芖アプリケヌションを導入する: ほずんどの組織では、SIEMセキュリティ情報むベント管理を䜿甚しお、むベントを分析し、疑わしいネットワヌク掻動を管理者に譊告するのに圹立おおいたす。
  • 䟵入怜知システムを導入する: 䟵入怜知システムIDSは、管理者が朜圚的な攻撃を怜知し、ブロックするのに圹立ちたす。IDSは、攻撃者が脆匱性を発芋した堎合に、予防システムず連携しお自動的にアクセスをブロックしたす。
  • 頻繁にバックアップを取る: バックアップは、ランサムりェアやその他のマルりェアがデヌタやアプリケヌションに損害を䞎えた堎合に、究極のフェむルオヌバヌずなりたす。バックアップ戊略は、優れた灜害埩旧蚈画の䞀郚であり、ビゞネスの継続性を向䞊させたす。

無料トラむアル

たずは無料のトラむアルをお詊しください