GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.08.20(火)

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ)

トレンドマイクロは、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。

脆弱性と脅威 脅威動向
「2018年セキュリティ脅威予測」
「2018年セキュリティ脅威予測」 全 1 枚 拡大写真
トレンドマイクロ株式会社は12月14日、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。これによると、2018年は、引き続き「ネット恐喝」がサイバー犯罪者によるビジネスモデルの中心となる中で、サイバー犯罪者はより多くの利益をもたらす可能性のあるさまざまな手口を模索すると予測している。

ランサムウェアでは、「RaaS(Ransomware as a Service)」のビジネスモデルの形態や、仮想通貨の存在がサイバー犯罪者の隠れみのになっており、この傾向は2018年も続くとしている。今後は工場の生産ラインや制御システムなどIIoT(Industrial Internet of Things)システムへのサイバー攻撃や、GDPR(一般データ保護規則:General Data Protection Regulation)などの情報保護関連の法令違反を材料として、より高額な利益を得ようとする新たなネット恐喝手法が出現する可能性を指摘している。

GDPR規制対象の個人情報を漏えいさせた企業は、最大年間売上高の4%もしくは2,000万ユーロ(26億円)のいずれか大きい方の額の制裁金が課されるため、サイバー犯罪者が公開されている企業の財務情報から身代金額を算定、GDPRの制裁金を逃れる代わりに身代金を払うように脅迫するケースの発生も考えられるとしている。

IoTデバイスへの脅威では、すでに家庭用IoTデバイスを乗っ取ってDDoS攻撃に加担させたり、ビットコインのマイニングに悪用されるケースが確認されている。2018年は、DDoS攻撃以外のサイバー犯罪でも、追跡回避のためにIoTデバイスが悪用されたり、ドローンやスマートスピーカー、医療機器へのサイバー攻撃など脆弱性を抱えたIoTデバイスに対する攻撃が増加すると見ている。

すでに多額の被害が発生しているビジネスメール詐欺(BEC)では、被害がますます増加すると予測。また、企業の事業活動内のプロセスを改ざんして金銭を摂取しようとするビジネスプロセス詐欺(BPC)も増加し、この傾向がさらに加速すると見ている。

このほか、「効果が実証されたスパムメールの手法を駆使し、サイバープロパガンダキャンペーンが巧妙化」「検出回避に機械学習やブロックチェーンの技術が利用される」「注目を集める訴訟が発生しない限り、多くの企業でGDPR対応は進まない」「企業向けアプリケーションやプラットフォームが悪用や脆弱性利用のリスクにさらされる」を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア)

    「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア)

  2. シンガポール子会社に不正アクセス、顧客情報が流出(みずほ銀行)

    シンガポール子会社に不正アクセス、顧客情報が流出(みずほ銀行)

  3. メール誤送信、添付ファイルサイズ制限で「安心一斉送信システム」使用できず(大阪府)

    メール誤送信、添付ファイルサイズ制限で「安心一斉送信システム」使用できず(大阪府)

  4. 毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したか

    毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したかPR

  5. 3,411件患者個人情報流出、データ匿名化するも運用の繁雑さから形骸化(横浜市立大学)

    3,411件患者個人情報流出、データ匿名化するも運用の繁雑さから形骸化(横浜市立大学)

  6. 顧客情報ファイル誤送信、再発防止としてシステム導入決定(ボルボ・カー・ジャパン)

    顧客情報ファイル誤送信、再発防止としてシステム導入決定(ボルボ・カー・ジャパン)

  7. Apache HTTP Web Server 2.4系アップデート、複数の脆弱性に対応(JVN)

    Apache HTTP Web Server 2.4系アップデート、複数の脆弱性に対応(JVN)

  8. 繁忙期のため管理不徹底「国民健康保険関係届」紛失(大阪市)

    繁忙期のため管理不徹底「国民健康保険関係届」紛失(大阪市)

  9. マイクロソフトが月例セキュリティ情報を公開、10製品を更新(IPA、JPCERT/CC)

    マイクロソフトが月例セキュリティ情報を公開、10製品を更新(IPA、JPCERT/CC)

  10. HTTP/2実装に、DoS攻撃を受ける複数の問題(JVN)

    HTTP/2実装に、DoS攻撃を受ける複数の問題(JVN)

ランキングをもっと見る