マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] | ScanNetSecurity
2020.01.24(金)

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

研修・セミナー・カンファレンス セミナー・イベント
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏 全 1 枚 拡大写真
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間は東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

初日の基調講演「セキュリティ脅威の最新動向とサイバーセキュリティ対策 シスコの最新『年次セキュリティ レポート』より」で登壇するシスコシステムズ合同会社 セキュリティ ソリューション アーキテクト 西原敏夫氏に、いままさにレポートにまとまる最中の、シスコが収集分析した攻撃や脅威の新事実を聞いた。


――まず昨年のセキュリティ動向からお話しいただけますか。

基調講演に向け、現在最終レポートの内容をまとめている段階なので、詳しい内容は当日までお待ちいただきたいのですが、トピックとしてはDDoS攻撃とランサムウェアを挙げることができます。

IoT機器を利用したDDoS攻撃は、監視カメラやルーターなど、場所の特定が困難だったり、物理的な対策(ファームウェアのアップデートなど)も難しく、発生すると手が付けられないという問題があります。DoS攻撃自体が、標的とされた企業だけで対処、制御できるものではないのですが、近年はIoTデバイスからの1Tbps級のトラフィックの攻撃も観測されています。通信事業者や法執行機関とも連携した、発生させない対策が重要です。

ランサムウェアも相変わらず問題ですが、昨年は、ランサムDDoS(攻撃中止を引き換えに身代金を要求するDDoS攻撃)も問題になりました。日本企業も被害にあっていますが、防御が手薄な海外サーバーが狙われたりしています。

――DDoS攻撃の大規模化、ランサムウェアの多様化の背景にはいったい何があるのでしょう。

ランサムウェアの被害額(=市場規模)は10億ドルともいわれています。これらの攻撃による組織的ビジネスが成長しているからだと思います。組織化、ビジネス化に関しては、BEC(Business Email Compromise)の被害も広がっています。こちらの市場規模は17億ドルと、ランサムウェアより大きくなっています。ランサムウェアは、被害件数が大きいものの身代金は比較的少額です。BECは1件あたりの被害金額が大きい傾向があります。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 社内パソコンが「Emotet」に感染、取引先からの連絡で判明(岐阜新聞社)

    社内パソコンが「Emotet」に感染、取引先からの連絡で判明(岐阜新聞社)

  2. 不正アクセスによる情報流出、送信ファイルを特定するためのログを攻撃者が消去(三菱電機)

    不正アクセスによる情報流出、送信ファイルを特定するためのログを攻撃者が消去(三菱電機)

  3. 汚染された Tor ブラウザ、狙われるダークウェブ利用者

    汚染された Tor ブラウザ、狙われるダークウェブ利用者

  4. 「IE」のJScriptスクリプトエンジンに未対策の脆弱性、悪用も確認(JVN)

    「IE」のJScriptスクリプトエンジンに未対策の脆弱性、悪用も確認(JVN)

  5. 「県税督促状」印刷ミス分を社外に持ち出し大阪駅のゴミ箱に廃棄(さくらケーシーエス)

    「県税督促状」印刷ミス分を社外に持ち出し大阪駅のゴミ箱に廃棄(さくらケーシーエス)

  6. マルウェアは「Emotet」が3カ月連続でトップに--月例レポート(チェック・ポイント)

    マルウェアは「Emotet」が3カ月連続でトップに--月例レポート(チェック・ポイント)

  7. 脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるか

    脆弱性診断の「T型フォード」、技術標準化は学生のセキュリティ業界就職の可能性広げるかPR

  8. 富士ゼロックスの複数のスマホアプリに盗聴などが行われる脆弱性(JVN)

    富士ゼロックスの複数のスマホアプリに盗聴などが行われる脆弱性(JVN)

  9. インシデント報告、フィッシングサイトの割合が7割近くまで増加(JPCERT/CC)

    インシデント報告、フィッシングサイトの割合が7割近くまで増加(JPCERT/CC)

  10. iOS、Androidに過剰な利用料金課すフリースウェア、ルールの紙一重を突く(ソフォス)

    iOS、Androidに過剰な利用料金課すフリースウェア、ルールの紙一重を突く(ソフォス)

ランキングをもっと見る