• 会員限定
  • 2025/03/25 掲載

米MSでも「防ぎ切れない」サイバー攻撃、台湾企業発の「軍事レベル」防御法とは

連載:小倉健一の最新ビジネストレンド

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
7
会員になると、いいね!でマイページに保存できます。
世界中で年々深刻化するサイバー脅威。2023年には、米マイクロソフトが不正アクセスの被害を受けたことを公表し、テック業界の巨人でさえも防ぎ切れないサイバー攻撃の恐ろしさが浮き彫りになった。もはやどの企業にとっても他人事とは言えないサイバー攻撃だが、最前線のセキュリティ技術はどのように脅威と対峙しようとしているのか。元プレジデント編集長の小倉健一氏が、台湾で取材した「意外過ぎる」技術について解説する。
photo
マイクロソフトも防ぎ切れない昨今のサイバー攻撃に対峙する技術とは
(Photo:Faqih Al Kautsar / Shutterstock.com)

マイクロソフトが狙われた「サイバー攻撃」の全貌

 3月7日、筆者は台北にあるWiSECURE社を訪問した。同社は、グーグルにも提供している軍事レベル(耐量子暗号)の暗号エンジン、FIDO認証製品、暗号化ストレージなどを提供している台湾のサイバーセキュリティ企業だ。世界中でサイバー脅威が深刻化する中、最前線のセキュリティ技術はどのように攻撃と対峙しようとしているのか。同社を取材したことで見えてきた。

画像
台湾に本社を構えるWiSECURE社を取材した
(写真:筆者撮影)

 WiSECUREの技術を紹介する前にまず、2023年に米国で発生した、マイクロソフトが狙われたサイバー攻撃について触れたい。

 2023年5月から6月にかけて、マイクロソフトが、中国政府系ハッカーグループ「Storm-0558」による攻撃を受け、22の組織と503人の個人が不正アクセスの被害を受けた。マイクロソフトは世界トップクラスのセキュリティを誇る企業で、多くの政府機関や企業がそのクラウドサービスを利用し、強固なセキュリティ体制に信頼を寄せている。

 攻撃と対応の詳細は、米国政府のサイバー安全審査委員会(CSRB)が2024年に公表した『2023年のマイクロソフト・エクスチェンジ・オンライン侵害に関するレビュー』(Review of the Summer 2023 Microsoft Exchange Online Intrusion)に詳しい。標的となったのは、米国商務長官ジーナ・レモンドや駐中国米国大使R.ニコラス・バーンズを含む国家安全保障関連の要人であり、国務省のサーバからは約6万件のメールが流出した。

誤情報が「まさかの半年間」放置?

 攻撃者は2016年に作られた署名キーを使って偽のログイン証明を発行し、本来アクセスできないアカウントに侵入した。本来2021年に無効化されるはずのキーが放置され、さらに企業向けと個人向けの認証システムの管理ミスもあり、政府機関のメールにまで侵入を許した。古い鍵やアクセス権を適切に管理し、不要なものを削除することが重要だったが、今回はそれが徹底されていなかったという。

 攻撃の発見も遅れた。通常、サービス提供者自身が不正アクセスを検知するべきだが、最初に異常を発見したのは米国国務省だった。2023年6月16日にマイクロソフトへ報告されるまで、同社は攻撃に気づいていなかった。影響を受けた顧客への通知方法にも問題があり、メールやSMSでの警告がスパムと誤認され、多くの被害者が適切な対応を取れなかった。

 さらに、攻撃原因の公表にも問題があった。2023年9月6日の報告では「クラッシュダンプによるキー流出」が原因とされたが、証拠がないまま公開され、訂正が行われたのは2024年3月12日だった。6カ月以上、誤った情報が放置され、企業の透明性や危機管理能力が問われる事態となった。 【次ページ】情報漏えいを防ぐ「軍事レベル」の仕組みとは
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます