• 会員限定
  • 2017/01/06 掲載

2017年に注意すべきサイバー攻撃は? セキュリティ3社発表から大予測

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
12月に入ると各セキュリティベンダーが翌年のサイバー攻撃に関する動向予測や予想を発表する。各社が持つセキュリティラボの最新情報を駆使し、来年の注意すべき攻撃やセキュリティ動向を分析した結果をブログやプレスリリースで公開する。全体のトレンドとして共通する部分はあるが、それぞれ特徴的な予測がなされている。ランサムウェアやIoT機器、自動運転やドローンといったテクノロジーのセキュリティはどうなるのか。トレンドマイクロ、シマンテック、インテルが発表した2017年のセキュリティに関するトレンドから主なものを紹介しよう。
photo
各セキュリティ企業は「2017年のセキュリティ動向」をどう見ているか?

ランサムウェアとIoTの脆弱性に注意

 まずどのセキュリティベンダーも共通して注意喚起するテクノロジーはIoTとランサムウェアである。どちらも2016年に猛威をふるい、2017年も引き続き攻撃が続くと予想される。

 2017年は家電、テレビ、カメラ、エンターテインメント機器(VR、ゲーム機など)、ヘルスケア機器といった一般家庭用機器のネット対応がさらに進むと予想されている。これらのセキュリティ対策はまだ十分とはいえず、製品や応用例の広がりの分だけ脅威も拡大する。

 IoTの脅威に関連して、2016年10月に発生したDyn社への大規模DDoS攻撃に注目するベンダーも多い。この事件ではWebカメラの脆弱性が突かれてボット化したものが攻撃に利用された。2017年はIoT機器のボットネット問題が深刻化する可能性がある。

 ランサムウェアに関しては、伸び率が鈍化するものの逆に攻撃手法としては一般化するため、2017年も注意が必要だとしている。ランサムウェアの侵入手口は大きく変わらないが、攻撃手法は高度化すると予想するベンダーは多い。サンドボックス対策、ステルス化、証拠隠ぺい型など対策ソリューションを回避するようなランサムウェアが増えると予想される。

 以下、各社の予測レポートから特徴的なトピックを拾っていく。

脆弱性の数が多いのはマイクロソフトよりアドビ

関連記事
 まずはトレンドマイクロだ。同社レポートには特徴的なポイントが2点ある。1点目は、BEC(Business E-mail Compromise)、BPC(Business Process Compromise)が深刻化するという予想だ。

 BECは、取引先やCEO、上司になりすましたメールで、うその送金をさせるような詐欺行為だ。同社のレポートでは、ビットコインなどで振り込ませるランサムウェアより、1回の攻撃で得られる金額が大きいため、今後も犯罪者側の動向に注意が必要だとする。BECは、添付ファイルや実行ファイル、スクリプトなどを利用しないため(メール文章だけでだますため)、ツールによる検知が困難だ。

 BPCは、企業の業務システムやプロセスを利用した詐欺だ。2016年にはバングラデシュの中央銀行のシステムがハッキングされ、約92億円の被害が発生している。他にも、注文システムなどに不正侵入し、偽の取引を発生させ代金を振り込ませたりする手法が考えられる。国内でも、過去に中古車業界のオンライン取引サイトを利用した取り込み詐欺が発生している。

 2つ目は、脆弱性ハンドリング件数に関してアドビ製品がマイクロソフト製品を上回り、アップル製品の脆弱性報告も増加するという予想だ。

 脆弱性の発見件数については、2016年にすでにアドビ製品の件数が上回っており、2017年もこの傾向で推移するという予想だ。関連してアップル製品の脆弱性報告も増えている点も指摘している。絶対数こそまだ低いものの、理由として、アップル製品がビジネスシーンでも利用される機会が増えていることと、マイクロソフトのソフトウェアライフサイクルデザインが功を奏し、セキュリティ対策が進んでいることを挙げている。

【次ページ】自動運転車、ドローンのハッキングは?
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます