サイバー救急センター年間レポート、クラウドのインシデントが増加(ラック) | ScanNetSecurity
2024.04.27(土)

サイバー救急センター年間レポート、クラウドのインシデントが増加(ラック)

ラックは、「サイバー救急センターレポート 第8号 ~クラウドサービスのインシデント対応~」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2019年サイバー救急センターの出動・相談傾向
2019年サイバー救急センターの出動・相談傾向 全 2 枚 拡大写真
株式会社ラックは1月30日、「サイバー救急センターレポート 第8号 ~クラウドサービスのインシデント対応~」を発表した。同社の「サイバー救急センター」の「サイバー119サービス」は、事前契約の有無にかかわらず、24時間365日、官公庁・企業・団体などの組織からのサイバー事件・事故の緊急コールを受けて出動し、事故対応を支援している。レポートでは、事故対応事案を調査・分析し、判明した事実を解説している。

レポートによると、2019年末は「Emotet」に関する出動が急増したが、2019年年間で見ると、「ランサムウェア」「標的型攻撃」「クラウド」に関する出動が多かった。ランサムウェアでは、GandCrab、Ryuk、Dharmaの被害が多く、標的型攻撃事案では、海外オフィスや関連子会社からの侵害を確認した。クラウドについては、インシデント対応が増加しているという。

レポートでは、これまで同社が対応してきたさまざまなケースを元に、組織規模や業種などを一般化して、クラウドでのセキュリティインシデント事例を2つ紹介している。また、オンプレミスとクラウドの診断結果の違いに関する考察や、クラウドへの診断時の代表的な注意点、クラウドサービス固有の問題点の検出について紹介。基本的な対策方法とともに、セキュリティ管理者向けに、クラウドでのコンピュータフォレンジックに関する付録も用意されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る