マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] | ScanNetSecurity
2024.04.29(月)

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

研修・セミナー・カンファレンス セミナー・イベント
PR
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏 全 1 枚 拡大写真
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間は東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

初日の基調講演「セキュリティ脅威の最新動向とサイバーセキュリティ対策 シスコの最新『年次セキュリティ レポート』より」で登壇するシスコシステムズ合同会社 セキュリティ ソリューション アーキテクト 西原敏夫氏に、いままさにレポートにまとまる最中の、シスコが収集分析した攻撃や脅威の新事実を聞いた。


――まず昨年のセキュリティ動向からお話しいただけますか。

基調講演に向け、現在最終レポートの内容をまとめている段階なので、詳しい内容は当日までお待ちいただきたいのですが、トピックとしてはDDoS攻撃とランサムウェアを挙げることができます。

IoT機器を利用したDDoS攻撃は、監視カメラやルーターなど、場所の特定が困難だったり、物理的な対策(ファームウェアのアップデートなど)も難しく、発生すると手が付けられないという問題があります。DoS攻撃自体が、標的とされた企業だけで対処、制御できるものではないのですが、近年はIoTデバイスからの1Tbps級のトラフィックの攻撃も観測されています。通信事業者や法執行機関とも連携した、発生させない対策が重要です。

ランサムウェアも相変わらず問題ですが、昨年は、ランサムDDoS(攻撃中止を引き換えに身代金を要求するDDoS攻撃)も問題になりました。日本企業も被害にあっていますが、防御が手薄な海外サーバーが狙われたりしています。

――DDoS攻撃の大規模化、ランサムウェアの多様化の背景にはいったい何があるのでしょう。

ランサムウェアの被害額(=市場規模)は10億ドルともいわれています。これらの攻撃による組織的ビジネスが成長しているからだと思います。組織化、ビジネス化に関しては、BEC(Business Email Compromise)の被害も広がっています。こちらの市場規模は17億ドルと、ランサムウェアより大きくなっています。ランサムウェアは、被害件数が大きいものの身代金は比較的少額です。BECは1件あたりの被害金額が大きい傾向があります。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  5. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  6. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

ランキングをもっと見る