コラム

ファイブ・アイズ情報長官が警告する「中国ハッカーの脅威」に並ぶ、イラン組織の危険度とは?

2024年09月09日(月)06時25分

APT42は、マルウェアを使った攻撃や、フィッシングページなどにアクセスさせるといった手法を駆使し、洗練された多様なフィッシング戦術を採用している。政治問題を扱うシンクタンクなどの名前を悪用して、詐欺的な偽のメールやSNSアカウントを作り、偽ウェブサイトのドメインを作成して信頼性を高めるために本物と似たようなウェブアドレスなどを登録する。APT42によるフィッシング攻撃は、電子メールに直接悪意のあるリンクを付けて送信したり、一見無害に見えるPDFの添付ファイルを介して行われることが多い。

APT42はまた、ソーシャルエンジニアリングで巧みに標的の関係者を、メッセージングアプリのSignalやTelegram、WhatsAppでやりとりをするように仕向ける。その上で、IDやパスワードといった認証情報を取得するためのツールに感染させ、そこからGoogleやHotmail、Yahooなどを含むさまざまな電子メールサービスからログイン情報を取得しているので注意が必要だ。

APT42がバイデンやハリス、トランプの関係者を含む米大統領選挙の陣営をターゲットにしている理由は、アメリカの政治に影響を与え、さらに機密情報も収集しようとするイラン側の継続的な対米サイバー戦略を反映している。またイスラエルの軍事、防衛、外交部門も、イランの戦略的利益ために引き続き重要ターゲットにしている。

企業や組織がサイバー攻撃対策として行うべき対応は?

こうした攻撃は、決して日本にとっても無関係ではない。同じような手法での攻撃が日本を襲う可能性もあるからだ。それは政治的なものに限らず、企業の知的財産を狙った攻撃ということもあり得る。そのため、こうした攻撃には常に目を光らせておく必要がある。

筆者がトップを務めるサイバーセキュリティ企業サイファーマでは、こうした攻撃を受けないよう詳細を24時間監視して分析している。ただまず企業や組織が今すぐ行うべき対応は、定期的なソフトウェア・アップデートを怠らず、多要素認証(MFA)を有効にすることだ。

また引き続き電子メールへの監視を続けるべく、フィッシング詐欺、マルウェア、悪意のあるリンクなどを特定し、ユーザーに届く前にブロックできる高度なメールフィルタリングソリューションを導入すべきだ。

ウイルス対策やマルウェア対策、動作分析を含む包括的なエンドポイント保護ソリューションを使用し、脅威を検出してブロックするのも有効だ。

さらに、侵害の特定や封じ込め、緩和のための手順をまとめた詳細なインシデント対応計画を企業や組織内で作成し、フィッシング攻撃に引っかからないよう従業員への教育も欠かせないだろう。

国境なきサイバー攻撃の時代には、繰り返し、こうした脅威についてのインテリジェンスをアップデートして把握しながら、対策を確認する必要がある。さもないと、サイバー攻撃やハッキングによる取り返しのつかない被害を被ることになるのだ。

ニューズウィーク日本版 教養としてのBL入門
※画像をクリックすると
アマゾンに飛びます

2025年12月23日号(12月16日発売)は「教養としてのBL入門」特集。実写ドラマのヒットで高まるBL(ボーイズラブ)人気の歴史と背景をひもとく/日米「男同士の愛」比較/権力と戦う中華BL/まずは入門10作品

※バックナンバーが読み放題となる定期購読はこちら


プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

あわせて読みたい
ニュース速報

ビジネス

ECBが金利据え置き、4会合連続 インフレ見通し一

ワールド

ロシア中銀、欧州の銀行も提訴の構え 凍結資産利用を

ビジネス

英中銀、5対4の僅差で0.25%利下げ決定 今後の

ワールド

IS、豪銃乱射事件「誇りの源」と投稿 犯行声明は出
あわせて読みたい
MAGAZINE
特集:教養としてのBL入門
特集:教養としてのBL入門
2025年12月23日号(12/16発売)

実写ドラマのヒットで高まるBL(ボーイズラブ)人気。長きにわたるその歴史と深い背景をひもとく

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    自国で好き勝手していた「元独裁者」の哀れすぎる末路が発覚...プーチンは保護したのにこの仕打ち
  • 2
    「最低だ」「ひど過ぎる」...マクドナルドが公開したAI生成のクリスマス広告に批判殺到
  • 3
    「勇気ある選択」をと、IMFも警告...中国、輸出入ともに拡大する「持続可能な」貿易促進へ
  • 4
    日本がゲームチェンジャーの高出力レーザー兵器を艦…
  • 5
    身に覚えのない妊娠? 10代の少女、みるみる膨らむお…
  • 6
    ゆっくりと傾いて、崩壊は一瞬...高さ35mの「自由の…
  • 7
    9歳の娘が「一晩で別人に」...母娘が送った「地獄の…
  • 8
    円安と円高、日本経済に有利なのはどっち?
  • 9
    おこめ券、なぜここまで評判悪い? 「利益誘導」「ム…
  • 10
    欧米諸国とは全く様相が異なる、日本・韓国の男女別…
  • 1
    日本がゲームチェンジャーの高出力レーザー兵器を艦載、海上での実戦試験へ
  • 2
    人口減少が止まらない中国で、政府が少子化対策の切り札として「あるもの」に課税
  • 3
    「勇気ある選択」をと、IMFも警告...中国、輸出入ともに拡大する「持続可能な」貿易促進へ
  • 4
    デンマーク国防情報局、初めて米国を「安全保障上の…
  • 5
    【衛星画像】南西諸島の日米新軍事拠点 中国の進出…
  • 6
    【実話】学校の管理教育を批判し、生徒のため校則を…
  • 7
    ミトコンドリア刷新で細胞が若返る可能性...老化関連…
  • 8
    【銘柄】資生堂が巨額赤字に転落...その要因と今後の…
  • 9
    自国で好き勝手していた「元独裁者」の哀れすぎる末…
  • 10
    「最低だ」「ひど過ぎる」...マクドナルドが公開した…
  • 1
    日本がゲームチェンジャーの高出力レーザー兵器を艦載、海上での実戦試験へ
  • 2
    人口減少が止まらない中国で、政府が少子化対策の切り札として「あるもの」に課税
  • 3
    高速で回転しながら「地上に落下」...トルコの軍用輸送機「C-130」謎の墜落を捉えた「衝撃映像」が拡散
  • 4
    日本人には「当たり前」? 外国人が富士山で目にした…
  • 5
    【銘柄】オリエンタルランドが急落...日中対立が株価…
  • 6
    「髪形がおかしい...」実写版『モアナ』予告編に批判…
  • 7
    日本の「クマ問題」、ドイツの「問題クマ」比較...だ…
  • 8
    膝が痛くても足腰が弱くても、一生ぐんぐん歩けるよ…
  • 9
    インド国産戦闘機に一体何が? ドバイ航空ショーで…
  • 10
    ポルノ依存症になるメカニズムが判明! 絶対やって…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story