相当なセキュリティ対策をしている組織でも半年以上侵入--J-CRATレポート(IPA) | ScanNetSecurity
2026.05.05(火)

相当なセキュリティ対策をしている組織でも半年以上侵入--J-CRATレポート(IPA)

IPAは、「サイバーレスキュー隊:J-CRAT」の1年間の活動について報告書を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
J-CRAT支援件数の推移
J-CRAT支援件数の推移 全 2 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は8月5日、「サイバーレスキュー隊:J-CRAT」の1年間の活動について報告書を公開した。2014年7月16日に立ち上げられたJ-CRATは設立1年を迎える。J-CRATは1年を経て「標的型サイバー攻撃特別相談窓口」等を通じて168件の相談を受けた。緊急を要する66件に対して被害状況の調査や分析等の支援を実施し、そのうち早急な対応が必要と判断した25件には隊員を派遣し、オンサイトでの支援を実施した。

また、今年6月に発覚した公的機関のウイルス感染事件を受け、相談件数が77件、レスキュー支援数が35件と重要組織での感染有無の検査やセキュリティ対策状況への助言の支援が急増した。特にオンサイト支援は毎四半期3件程度であったが、2015年4月~6月期は18件と6倍になった。

IPAでは1年の活動を通して見えてきた課題(懸念)や特徴として、「システム毎に所管部署やベンダが異なっていたことなどにより、システムの全体像や外部通信口を掌握できていない」「他組織や公的機関と関わりが深いのに、組織が小規模のためセキュリティ対策が十分でなく、他組織への攻撃の糸口になる懸念がある」「大規模で相当なセキュリティ対策をしていても、半年以上侵入や攻撃を受けていた」ことを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  5. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

ランキングをもっと見る
PageTop