日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる | ScanNetSecurity
2025.11.18(火)

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

研修・セミナー・カンファレンス セミナー・イベント
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析 全 9 枚 拡大写真
 MITRE社が提唱する「ATT&CK」は、サイバー攻撃を攻撃者視点で分類・整理したナレッジベースだ。サイバー攻撃の流れと手法を攻撃グループ・戦術・ソフトウェア・手法の4つに分類、体系化している。

 これまで確認されたサイバー攻撃について、攻撃グループ、使われたソフトウェアやツール、攻撃手法がデータベース化され、それぞれが攻撃のどのフェーズ(戦術)で使われたかがマトリックスとして整理されている。

 今春オンライン開催されたInterop2020で、ATT&CKフレームワークの概要と、同フレームワークを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめ、考察したセッションが行われた。その内容を紹介する。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. シフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    シフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  4. 京都の中高一貫校にランサムウェア攻撃

    京都の中高一貫校にランサムウェア攻撃

  5. 出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃

    出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃

ランキングをもっと見る
PageTop