GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ) | ScanNetSecurity
2026.05.05(火)

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ)

トレンドマイクロは、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。

脆弱性と脅威 脅威動向
「2018年セキュリティ脅威予測」
「2018年セキュリティ脅威予測」 全 1 枚 拡大写真
トレンドマイクロ株式会社は12月14日、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。これによると、2018年は、引き続き「ネット恐喝」がサイバー犯罪者によるビジネスモデルの中心となる中で、サイバー犯罪者はより多くの利益をもたらす可能性のあるさまざまな手口を模索すると予測している。

ランサムウェアでは、「RaaS(Ransomware as a Service)」のビジネスモデルの形態や、仮想通貨の存在がサイバー犯罪者の隠れみのになっており、この傾向は2018年も続くとしている。今後は工場の生産ラインや制御システムなどIIoT(Industrial Internet of Things)システムへのサイバー攻撃や、GDPR(一般データ保護規則:General Data Protection Regulation)などの情報保護関連の法令違反を材料として、より高額な利益を得ようとする新たなネット恐喝手法が出現する可能性を指摘している。

GDPR規制対象の個人情報を漏えいさせた企業は、最大年間売上高の4%もしくは2,000万ユーロ(26億円)のいずれか大きい方の額の制裁金が課されるため、サイバー犯罪者が公開されている企業の財務情報から身代金額を算定、GDPRの制裁金を逃れる代わりに身代金を払うように脅迫するケースの発生も考えられるとしている。

IoTデバイスへの脅威では、すでに家庭用IoTデバイスを乗っ取ってDDoS攻撃に加担させたり、ビットコインのマイニングに悪用されるケースが確認されている。2018年は、DDoS攻撃以外のサイバー犯罪でも、追跡回避のためにIoTデバイスが悪用されたり、ドローンやスマートスピーカー、医療機器へのサイバー攻撃など脆弱性を抱えたIoTデバイスに対する攻撃が増加すると見ている。

すでに多額の被害が発生しているビジネスメール詐欺(BEC)では、被害がますます増加すると予測。また、企業の事業活動内のプロセスを改ざんして金銭を摂取しようとするビジネスプロセス詐欺(BPC)も増加し、この傾向がさらに加速すると見ている。

このほか、「効果が実証されたスパムメールの手法を駆使し、サイバープロパガンダキャンペーンが巧妙化」「検出回避に機械学習やブロックチェーンの技術が利用される」「注目を集める訴訟が発生しない限り、多くの企業でGDPR対応は進まない」「企業向けアプリケーションやプラットフォームが悪用や脆弱性利用のリスクにさらされる」を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  5. FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み

    FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み

ランキングをもっと見る
PageTop