日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる | ScanNetSecurity
2025.10.25(土)

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

研修・セミナー・カンファレンス セミナー・イベント
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析 全 9 枚 拡大写真
 MITRE社が提唱する「ATT&CK」は、サイバー攻撃を攻撃者視点で分類・整理したナレッジベースだ。サイバー攻撃の流れと手法を攻撃グループ・戦術・ソフトウェア・手法の4つに分類、体系化している。

 これまで確認されたサイバー攻撃について、攻撃グループ、使われたソフトウェアやツール、攻撃手法がデータベース化され、それぞれが攻撃のどのフェーズ(戦術)で使われたかがマトリックスとして整理されている。

 今春オンライン開催されたInterop2020で、ATT&CKフレームワークの概要と、同フレームワークを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめ、考察したセッションが行われた。その内容を紹介する。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

    「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

  3. 大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

    大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

  4. 廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

    廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

  5. アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

    アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

ランキングをもっと見る
PageTop