「あなたの敵は誰なのか」を理解して効果的な対策を~エフセキュア社 ミッコ・ヒッポネン講演 | ScanNetSecurity
2026.05.19(火)

「あなたの敵は誰なのか」を理解して効果的な対策を~エフセキュア社 ミッコ・ヒッポネン講演

「攻撃者について理解しなければ防御することはできない」 11月18日にエフセキュアが開催したセミナー「今、プライバシーとセキュリティを考える」において、フィンランド本社のチーフ・リサーチ・オフィサーを務めるミッコ・ヒッポネン氏が会場に向かってこう呼び掛けた。

研修・セミナー・カンファレンス セミナー・イベント
フィンランドのエフセキュア社 CRO ミッコ・ヒッポネン氏、24 年間セキュリティに携わり TED 等講演実績多数
フィンランドのエフセキュア社 CRO ミッコ・ヒッポネン氏、24 年間セキュリティに携わり TED 等講演実績多数 全 7 枚 拡大写真
「攻撃者について理解しなければ防御することはできない」 ―― 2015年11月18日にエフセキュアが開催したセミナー「今、プライバシーとセキュリティを考える」において、フィンランド本社のチーフ・リサーチ・オフィサー(CRO)を務めるミッコ・ヒッポネン氏が講演を行い、会場の聴衆に向かってこのように呼び掛けた。24年に渡ってサイバーセキュリティの世界に携わり続けてきたヒッポネン氏だが、特にこの5年間で、攻撃者の背景に大きな変化があったという。

●敵は「誰」なのか

とかくひとくくりにされがちな「サイバー攻撃」。しかしヒッポネン氏は「誰が、どこから、なぜ、どんな意図で攻撃しているのかが分からなければ防御はできない」と強調した。

同氏によるとサイバー攻撃の主体は大きく5つに分類できるという。まずは、善意で脆弱性を指摘するセキュリティ研究者だ。クライスラー車が遠隔操作可能であるという脆弱性を指摘し、リコール対応が発表された後、Black Hat Conferenceで詳細を解説した研究者らがその典型例になる。

しかしこれ以外の4つのタイプは違う。まずは、金銭や個人的利益ではなく、政治的な目的や何らかの「大義」のために攻撃を行う「ハクティビスト」が挙げられる。

3つめのグループは、金銭目的でオンライン犯罪を手がける「犯罪者」だ。彼らはオンラインバンクを狙うトロイの木馬やボットネット、あるいは最近被害が急増しているランサムウェアのようなマルウェアを作成し、さまざまな手口で金を盗み取っている。サイバー攻撃の多くの部分が、この種の犯罪者によって占められるという。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  3. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  4. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  5. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

ランキングをもっと見る
PageTop