日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる | ScanNetSecurity
2026.05.19(火)

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

研修・セミナー・カンファレンス セミナー・イベント
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析
Interop Tokyo 2020:年金機構のインシデントをATT&CKフレームワークで分析 全 9 枚 拡大写真
 MITRE社が提唱する「ATT&CK」は、サイバー攻撃を攻撃者視点で分類・整理したナレッジベースだ。サイバー攻撃の流れと手法を攻撃グループ・戦術・ソフトウェア・手法の4つに分類、体系化している。

 これまで確認されたサイバー攻撃について、攻撃グループ、使われたソフトウェアやツール、攻撃手法がデータベース化され、それぞれが攻撃のどのフェーズ(戦術)で使われたかがマトリックスとして整理されている。

 今春オンライン開催されたInterop2020で、ATT&CKフレームワークの概要と、同フレームワークを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめ、考察したセッションが行われた。その内容を紹介する。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  3. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  4. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  5. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

ランキングをもっと見る
PageTop