コラム

カジノも日本が誇る時計メーカーも! あらゆる組織がランサムウェアの標的に...「5つの侵入口」とは?

2023年09月21日(木)11時39分

ランサムウェアの5つの侵入ポイントとは?

そこでキーになるのは、やはり情報(インテリジェンス)である。イギリスのMI6(秘密情報部)出身で、現在サイバーセキュリティ企業のCEOをしている筆者が言うのだから間違いない。事前にサイバー脅威を徹底して調べるサイバー対策のひとつ、「脅威インテリジェンス」は不可欠だ。

今回は、サイバー犯罪者が、企業や組織に侵入するのに使用する5つの「侵入ポイント」を説明したい。それらのポイントをきちんと認識し、対策に繋げることは、サイバー空間上における安全確保と、データ保護につながる。

【ランサムウェアの侵入ポイント① フィッシングメール】

フィッシングメールは、ランサムウェア攻撃の最も多い侵入ポイントの一つだ。サイバー犯罪者は、あの手この手で企業などにメールを送りつけ、悪意のあるリンクをクリックさせたり、不正なプログラムを仕込んだ添付ファイルをダウンロードや実行させる。しかもそうしたメールは、銀行や同僚など信頼できる相手からのものであるかのように巧妙に装っていることがある。差出人などを慎重に見定めることが大事だ。

【ランサムウェアの侵入ポイント② 悪意のあるウェブサイトと「ドライブバイ・ダウンロード」】

サイバー犯罪者は、ウィルスに感染させるために用意されたウェブサイトや「ドライブバイ・ダウンロード」を使って、企業や組織のコンピューターにランサムウェアを感染させようとする。「ドライブバイ・ダウンロード」とは、何も知らないユーザーがサイバー犯罪者によって侵害されたウェブサイトにアクセスすると、自動的にマルウェアがダウンロードされてしまう手口を指す。信頼できるウェブサイトのみを訪れ、自動ダウンロードは無効にすべきだろう。

【ランサムウェアの侵入ポイント③ リモートデスクトッププロトコル (RDP)の脆弱性】

リモートデスクトップとは、あるコンピューターから離れたところにあるデスクトップコンピューターにリモートで接続できる機能だ。しかし、セキュリティがきちんと確保されていない場合、サイバー犯罪者のランサムウェアの主要な侵入ポイントとなる可能性がある。攻撃者は弱いパスワードを推測してシステムに侵入してきて、ランサムウェアを感染させるので、リモート接続ではきちんとパスワードなどを設定すべきだ。

【ランサムウェアの侵入ポイント④ ソフトウェアの脆弱性とエクスプロイト】

アップデートしていない未修正のセキュリティの穴、古いソフトウェアと不適切なソフトウェア管理はすべて、ランサムウェア攻撃の侵入ポイントになる。サイバー犯罪者は、これらのセキュリティの隙間を悪用してシステムに侵入し、ランサムウェアをインストールし、機密データを危険にさらす。オペレーティングシステム、ウェブブラウザ、プラグインを含むソフトウェアを常に最新の状態に保ち、修正することが不可欠だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

あわせて読みたい
ニュース速報

ビジネス

中国万科、債権者が社債償還延期を拒否 デフォルトリ

ワールド

トランプ氏、経済政策が中間選挙勝利につながるか確信

ビジネス

雇用統計やCPIに注目、年末控えボラティリティー上

ワールド

米ブラウン大学で銃撃、2人死亡・9人負傷 容疑者逃
あわせて読みたい
MAGAZINE
特集:ジョン・レノン暗殺の真実
特集:ジョン・レノン暗殺の真実
2025年12月16日号(12/ 9発売)

45年前、「20世紀のアイコン」に銃弾を浴びせた男が日本人ジャーナリストに刑務所で語った動機とは

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    【銘柄】資生堂が巨額赤字に転落...その要因と今後の展望。本当にトンネルは抜けたのか?
  • 2
    東京がニューヨークを上回り「世界最大の経済都市」に...日本からは、もう1都市圏がトップ10入り
  • 3
    デンマーク国防情報局、初めて米国を「安全保障上の脅威」と明記
  • 4
    現役・東大院生! 中国出身の芸人「いぜん」は、なぜ…
  • 5
    「前を閉めてくれ...」F1観戦モデルの「超密着コーデ…
  • 6
    世界最大の都市ランキング...1位だった「東京」が3位…
  • 7
    身に覚えのない妊娠? 10代の少女、みるみる膨らむお…
  • 8
    香港大火災の本当の原因と、世界が目撃した「アジア…
  • 9
    首や手足、胴を切断...ツタンカーメンのミイラ調査開…
  • 10
    トランプが日中の「喧嘩」に口を挟まないもっともな…
  • 1
    日本の「クマ問題」、ドイツの「問題クマ」比較...だから日本では解決が遠い
  • 2
    【銘柄】オリエンタルランドが急落...日中対立が株価に与える影響と、サンリオ自社株買いの狙い
  • 3
    【衛星画像】南西諸島の日米新軍事拠点 中国の進出を睨み建設急ピッチ
  • 4
    デンマーク国防情報局、初めて米国を「安全保障上の…
  • 5
    日本人には「当たり前」? 外国人が富士山で目にした…
  • 6
    【クイズ】「100名の最も偉大な英国人」に唯一選ばれ…
  • 7
    キャサリン妃を睨む「嫉妬の目」の主はメーガン妃...…
  • 8
    中国軍機の「レーダー照射」は敵対的と、元イタリア…
  • 9
    健康長寿の鍵は「慢性炎症」にある...「免疫の掃除」…
  • 10
    人手不足で広がり始めた、非正規から正規雇用へのキ…
  • 1
    東京がニューヨークを上回り「世界最大の経済都市」に...日本からは、もう1都市圏がトップ10入り
  • 2
    高速で回転しながら「地上に落下」...トルコの軍用輸送機「C-130」謎の墜落を捉えた「衝撃映像」が拡散
  • 3
    日本人には「当たり前」? 外国人が富士山で目にした「信じられない」光景、海外で大きな話題に
  • 4
    「999段の階段」を落下...中国・自動車メーカーがPR…
  • 5
    【銘柄】オリエンタルランドが急落...日中対立が株価…
  • 6
    「髪形がおかしい...」実写版『モアナ』予告編に批判…
  • 7
    日本の「クマ問題」、ドイツの「問題クマ」比較...だ…
  • 8
    膝が痛くても足腰が弱くても、一生ぐんぐん歩けるよ…
  • 9
    インド国産戦闘機に一体何が? ドバイ航空ショーで…
  • 10
    ポルノ依存症になるメカニズムが判明! 絶対やって…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story