サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ | ScanNetSecurity
2026.02.17(火)

サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ

サプライチェーン攻撃が問題になっている。正規サーバーやシステムを利用する攻撃のため、検知が困難なことも被害を広げている。対策には発想の転換が必要なようだ。

研修・セミナー・カンファレンス セミナー・イベント
「TEAMT5」の創設者、TTことスンティン・サイ氏
「TEAMT5」の創設者、TTことスンティン・サイ氏 全 11 枚 拡大写真
 アプリケーションの配布エコシステムや開発工程の脆弱な部分をついて、マルウェアを忍ばせるサプライチェーン攻撃が問題になっている。正規サーバーやシステムを利用する攻撃のため、検知が困難なことも被害を広げている。対策には発想の転換が必要なようだ。

 サプライチェーン攻撃の防止策について、CODE BLUEのセッションで「抵抗は無駄」と断言するのは、台湾を拠点に、日本、東南アジアでハッカーコミュニティを形成し、脅威ハンティングを得意とする「TEAM T5」の創設者、TTことスンティン・サイ氏だ。サイバー攻撃において、侵入を防ぐ防壁だけに注力するより、侵入を前提にした対策が重要とされる。さらに近年では、侵入された後の復旧やインシデント対応にも目が向けられている。

 TTがいう「抵抗が無駄」というのは、もちろん対策は無駄だから意味がないということではもちろんない。要は攻撃手法が複雑で洗練され、また動機や背景も多様なサプライチェーン攻撃には、もう少し違ったアプローチが必要だということだ。台湾の事例に我々は何を学ぶことができるのか。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 首位 CrowdStrike ~ 利用している EDR サービス TOP 5

    首位 CrowdStrike ~ 利用している EDR サービス TOP 5

  2. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

  3. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  4. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop