Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部) | ScanNetSecurity
2024.05.03(金)

Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部)

EMCジャパン株式会社RSA事業本部は、プレスカンファレンス「2011年情報セキュリティ市場の展望」を1月7日都内で開催した。

脆弱性と脅威 脅威動向
110107rsa2EMCジャパン株式会社RSA事業本部は、プレスカンファレンス「2011年情報セキュリティ市場の展望」を1月7日都内で開催した。

同社宮園充氏は、2011年企業が取り組むべき課題として「仮想化とクラウドコンピューティングのセキュリティ確保」「新規もしくは高度な脅威の理解と対応」の2つを挙げた。

セキュリティに対する不安の強いクラウドコンピューティング環境下においては、発生するクリティカルな事象の可視化と把握が必要であり、管理の煩雑さを仮想レイヤに飲み込んでいくことが必要であるという。

同氏は、APT(Advanced Persistent Threats:高度な継続的脅威)について言及し、代表的なAPTとして原子力発電所のSCADAを標的としたStuxnetを挙げた。APTとは、明確な意図を持つ継続性のある組織活動として実施される攻撃を指しており、その対策には国家規模で国際連携する必要があると述べ、そうした対策の成功例として、米連邦捜査局(FBI)が英国、ウクライナ、オランダ等と連携してZeusを使った犯罪組織を摘発した例を挙げている。

また、最近の傾向として、犯罪集団による別の犯罪集団のボットネットが乗っ取られ盗まれるなど、オンライン犯罪への「新規参入」が困難になってきており、オンライン犯罪の組織化と高度化の進展が著しいという。(ScanNetSecurity)

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  7. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  8. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る