コラム

カジノも日本が誇る時計メーカーも! あらゆる組織がランサムウェアの標的に...「5つの侵入口」とは?

2023年09月21日(木)11時39分

ランサムウェアの5つの侵入ポイントとは?

そこでキーになるのは、やはり情報(インテリジェンス)である。イギリスのMI6(秘密情報部)出身で、現在サイバーセキュリティ企業のCEOをしている筆者が言うのだから間違いない。事前にサイバー脅威を徹底して調べるサイバー対策のひとつ、「脅威インテリジェンス」は不可欠だ。

今回は、サイバー犯罪者が、企業や組織に侵入するのに使用する5つの「侵入ポイント」を説明したい。それらのポイントをきちんと認識し、対策に繋げることは、サイバー空間上における安全確保と、データ保護につながる。

【ランサムウェアの侵入ポイント① フィッシングメール】

フィッシングメールは、ランサムウェア攻撃の最も多い侵入ポイントの一つだ。サイバー犯罪者は、あの手この手で企業などにメールを送りつけ、悪意のあるリンクをクリックさせたり、不正なプログラムを仕込んだ添付ファイルをダウンロードや実行させる。しかもそうしたメールは、銀行や同僚など信頼できる相手からのものであるかのように巧妙に装っていることがある。差出人などを慎重に見定めることが大事だ。

【ランサムウェアの侵入ポイント② 悪意のあるウェブサイトと「ドライブバイ・ダウンロード」】

サイバー犯罪者は、ウィルスに感染させるために用意されたウェブサイトや「ドライブバイ・ダウンロード」を使って、企業や組織のコンピューターにランサムウェアを感染させようとする。「ドライブバイ・ダウンロード」とは、何も知らないユーザーがサイバー犯罪者によって侵害されたウェブサイトにアクセスすると、自動的にマルウェアがダウンロードされてしまう手口を指す。信頼できるウェブサイトのみを訪れ、自動ダウンロードは無効にすべきだろう。

【ランサムウェアの侵入ポイント③ リモートデスクトッププロトコル (RDP)の脆弱性】

リモートデスクトップとは、あるコンピューターから離れたところにあるデスクトップコンピューターにリモートで接続できる機能だ。しかし、セキュリティがきちんと確保されていない場合、サイバー犯罪者のランサムウェアの主要な侵入ポイントとなる可能性がある。攻撃者は弱いパスワードを推測してシステムに侵入してきて、ランサムウェアを感染させるので、リモート接続ではきちんとパスワードなどを設定すべきだ。

【ランサムウェアの侵入ポイント④ ソフトウェアの脆弱性とエクスプロイト】

アップデートしていない未修正のセキュリティの穴、古いソフトウェアと不適切なソフトウェア管理はすべて、ランサムウェア攻撃の侵入ポイントになる。サイバー犯罪者は、これらのセキュリティの隙間を悪用してシステムに侵入し、ランサムウェアをインストールし、機密データを危険にさらす。オペレーティングシステム、ウェブブラウザ、プラグインを含むソフトウェアを常に最新の状態に保ち、修正することが不可欠だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

あわせて読みたい
ニュース速報

ワールド

透析・手術用の品目、「安定供給図る体制立ち上げた」

ワールド

トランプ氏、NATOへの関与に否定的発言 集団防衛

ワールド

北朝鮮が固体燃料エンジンの地上燃焼実験、金総書記が

ワールド

ウクライナ大統領がUAE・カタール訪問、防衛協力で
あわせて読みたい
MAGAZINE
特集:BTS再始動
特集:BTS再始動
2026年3月31日号(3/24発売)

3年9カ月の空白を経て完全体でカムバック。世界が注目する「BTS2.0」の幕開け

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「水に流す」日本と「記憶する」韓国...気候と地理が育んだ「国民意識の違い」とは?
  • 2
    記憶を定着させるのに年齢は関係ない...記憶の定着度を決める重要な要素とは?
  • 3
    オランウータンに「15分間ロックオン」された女性のSNS動画が拡散、動物園で一体何が?
  • 4
    ビートルズ解散後の波乱...「70年代のポール・マッカ…
  • 5
    ロシア経済を支える重要な港、ウクライナのものと思…
  • 6
    ヒドラのように生き延びる...イランを支配する「革命…
  • 7
    映画『8番出口』はアメリカでどう受け止められた?..…
  • 8
    【銘柄】東京電力にNTT、JT...物価高とイラン情勢に…
  • 9
    ヘンリー・メーガン夫妻の豪州訪問に3万6000人超の反…
  • 10
    カタール首相、偶然のカメラアングルのせいで「魔法…
  • 1
    ヘンリー・メーガン夫妻の豪州訪問に3万6000人超の反対署名...「歓迎してない」の声広がる
  • 2
    三笠宮彬子さまも出席...「銀河の夢か、現実逃避か」モナコ舞踏会に見る富と慈善
  • 3
    レストラン店内で配膳ロボットが「制御不能」に...店員も「なすすべなし」の暴走モード
  • 4
    「水に流す」日本と「記憶する」韓国...気候と地理が…
  • 5
    中国の公衆衛生レベルはアメリカ並み...「ほぼ国民皆…
  • 6
    中国最大の海運会社COSCOがペルシャ湾輸送を再開──緊…
  • 7
    イランは空爆により核・ミサイル製造能力を「喪失」…
  • 8
    記憶を定着させるのに年齢は関係ない...記憶の定着度…
  • 9
    作者が「投げ出した」? 『チェンソーマン』の最終…
  • 10
    映画『8番出口』はアメリカでどう受け止められた?..…
  • 1
    温暖化で増えた? サンマやサケ減少の裏で激増する「安価で栄養価の高い魚」の正体
  • 2
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 3
    メーガン妃、娘リリベット王女との新ショット公開...撮影はパパ
  • 4
    「ノーと言えるスペイン」の背景に国防意識...次期ス…
  • 5
    キャサリン皇太子妃、ナイジェリア大統領夫妻出迎え…
  • 6
    数時間以内に死に至ることも...若者の間で集団感染が…
  • 7
    「日本より、自分の国(フランス)を心配すれば?」…
  • 8
    日本の若者「韓国就職」憧れと現実のギャップ ── ビ…
  • 9
    米軍も防ぎきれないイランのドローン攻撃──イラン製…
  • 10
    縫いぐるみが相棒、孤独なサル「パンチくん」がバズ…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story