サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ | ScanNetSecurity
2026.07.03(金)

サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ

サプライチェーン攻撃が問題になっている。正規サーバーやシステムを利用する攻撃のため、検知が困難なことも被害を広げている。対策には発想の転換が必要なようだ。

研修・セミナー・カンファレンス セミナー・イベント
「TEAMT5」の創設者、TTことスンティン・サイ氏
「TEAMT5」の創設者、TTことスンティン・サイ氏 全 11 枚 拡大写真
 アプリケーションの配布エコシステムや開発工程の脆弱な部分をついて、マルウェアを忍ばせるサプライチェーン攻撃が問題になっている。正規サーバーやシステムを利用する攻撃のため、検知が困難なことも被害を広げている。対策には発想の転換が必要なようだ。

 サプライチェーン攻撃の防止策について、CODE BLUEのセッションで「抵抗は無駄」と断言するのは、台湾を拠点に、日本、東南アジアでハッカーコミュニティを形成し、脅威ハンティングを得意とする「TEAM T5」の創設者、TTことスンティン・サイ氏だ。サイバー攻撃において、侵入を防ぐ防壁だけに注力するより、侵入を前提にした対策が重要とされる。さらに近年では、侵入された後の復旧やインシデント対応にも目が向けられている。

 TTがいう「抵抗が無駄」というのは、もちろん対策は無駄だから意味がないということではもちろんない。要は攻撃手法が複雑で洗練され、また動機や背景も多様なサプライチェーン攻撃には、もう少し違ったアプローチが必要だということだ。台湾の事例に我々は何を学ぶことができるのか。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  5. メールサーバへ不正アクセス、佐渡トキファンクラブ会員4,111名のメールアドレスが漏えいした可能性

    メールサーバへ不正アクセス、佐渡トキファンクラブ会員4,111名のメールアドレスが漏えいした可能性

ランキングをもっと見る
PageTop