マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] | ScanNetSecurity
2020.07.13(月)

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

研修・セミナー・カンファレンス セミナー・イベント
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏 全 1 枚 拡大写真
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間は東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

初日の基調講演「セキュリティ脅威の最新動向とサイバーセキュリティ対策 シスコの最新『年次セキュリティ レポート』より」で登壇するシスコシステムズ合同会社 セキュリティ ソリューション アーキテクト 西原敏夫氏に、いままさにレポートにまとまる最中の、シスコが収集分析した攻撃や脅威の新事実を聞いた。


――まず昨年のセキュリティ動向からお話しいただけますか。

基調講演に向け、現在最終レポートの内容をまとめている段階なので、詳しい内容は当日までお待ちいただきたいのですが、トピックとしてはDDoS攻撃とランサムウェアを挙げることができます。

IoT機器を利用したDDoS攻撃は、監視カメラやルーターなど、場所の特定が困難だったり、物理的な対策(ファームウェアのアップデートなど)も難しく、発生すると手が付けられないという問題があります。DoS攻撃自体が、標的とされた企業だけで対処、制御できるものではないのですが、近年はIoTデバイスからの1Tbps級のトラフィックの攻撃も観測されています。通信事業者や法執行機関とも連携した、発生させない対策が重要です。

ランサムウェアも相変わらず問題ですが、昨年は、ランサムDDoS(攻撃中止を引き換えに身代金を要求するDDoS攻撃)も問題になりました。日本企業も被害にあっていますが、防御が手薄な海外サーバーが狙われたりしています。

――DDoS攻撃の大規模化、ランサムウェアの多様化の背景にはいったい何があるのでしょう。

ランサムウェアの被害額(=市場規模)は10億ドルともいわれています。これらの攻撃による組織的ビジネスが成長しているからだと思います。組織化、ビジネス化に関しては、BEC(Business Email Compromise)の被害も広がっています。こちらの市場規模は17億ドルと、ランサムウェアより大きくなっています。ランサムウェアは、被害件数が大きいものの身代金は比較的少額です。BECは1件あたりの被害金額が大きい傾向があります。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. なぜハードディスクは消えたのか、これからもまた消えるのか

    なぜハードディスクは消えたのか、これからもまた消えるのか

  2. 情報漏えいにつながる危険な PDF 利用 - Microsoft Word 網掛け機能誤解、情報公開し注意喚起(大船渡市)

    情報漏えいにつながる危険な PDF 利用 - Microsoft Word 網掛け機能誤解、情報公開し注意喚起(大船渡市)

  3. 「サイバー空間でも逃さない」令和2年度サイバー犯罪捜査官、採用選考受付8月3日から(大阪府警察)

    「サイバー空間でも逃さない」令和2年度サイバー犯罪捜査官、採用選考受付8月3日から(大阪府警察)

  4. 石川県と兵庫県の一部エリアで電話・FAXの誤着信が発生(NTT西日本)

    石川県と兵庫県の一部エリアで電話・FAXの誤着信が発生(NTT西日本)

  5. 汚染された Tor ブラウザ、狙われるダークウェブ利用者

    汚染された Tor ブラウザ、狙われるダークウェブ利用者

  6. iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

    iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

  7. 新たにBYOD端末からの不正アクセスが判明(NTT Com)

    新たにBYOD端末からの不正アクセスが判明(NTT Com)

  8. 最新の状況に刷新「TLS暗号設定ガイドライン」など公開(NICT、IPA)

    最新の状況に刷新「TLS暗号設定ガイドライン」など公開(NICT、IPA)

  9. 複数のBIG-IP製品に、攻撃の踏み台にされるなどの脆弱性(JPCERT/CC)

    複数のBIG-IP製品に、攻撃の踏み台にされるなどの脆弱性(JPCERT/CC)

  10. ハンコや対面など日本のビジネス習慣の精神論を抜本的見直し、共同宣言発表(経団連、新経済連盟ほか)

    ハンコや対面など日本のビジネス習慣の精神論を抜本的見直し、共同宣言発表(経団連、新経済連盟ほか)

ランキングをもっと見る