コラム

カジノも日本が誇る時計メーカーも! あらゆる組織がランサムウェアの標的に...「5つの侵入口」とは?

2023年09月21日(木)11時39分

ランサムウェアの5つの侵入ポイントとは?

そこでキーになるのは、やはり情報(インテリジェンス)である。イギリスのMI6(秘密情報部)出身で、現在サイバーセキュリティ企業のCEOをしている筆者が言うのだから間違いない。事前にサイバー脅威を徹底して調べるサイバー対策のひとつ、「脅威インテリジェンス」は不可欠だ。

今回は、サイバー犯罪者が、企業や組織に侵入するのに使用する5つの「侵入ポイント」を説明したい。それらのポイントをきちんと認識し、対策に繋げることは、サイバー空間上における安全確保と、データ保護につながる。

【ランサムウェアの侵入ポイント① フィッシングメール】

フィッシングメールは、ランサムウェア攻撃の最も多い侵入ポイントの一つだ。サイバー犯罪者は、あの手この手で企業などにメールを送りつけ、悪意のあるリンクをクリックさせたり、不正なプログラムを仕込んだ添付ファイルをダウンロードや実行させる。しかもそうしたメールは、銀行や同僚など信頼できる相手からのものであるかのように巧妙に装っていることがある。差出人などを慎重に見定めることが大事だ。

【ランサムウェアの侵入ポイント② 悪意のあるウェブサイトと「ドライブバイ・ダウンロード」】

サイバー犯罪者は、ウィルスに感染させるために用意されたウェブサイトや「ドライブバイ・ダウンロード」を使って、企業や組織のコンピューターにランサムウェアを感染させようとする。「ドライブバイ・ダウンロード」とは、何も知らないユーザーがサイバー犯罪者によって侵害されたウェブサイトにアクセスすると、自動的にマルウェアがダウンロードされてしまう手口を指す。信頼できるウェブサイトのみを訪れ、自動ダウンロードは無効にすべきだろう。

【ランサムウェアの侵入ポイント③ リモートデスクトッププロトコル (RDP)の脆弱性】

リモートデスクトップとは、あるコンピューターから離れたところにあるデスクトップコンピューターにリモートで接続できる機能だ。しかし、セキュリティがきちんと確保されていない場合、サイバー犯罪者のランサムウェアの主要な侵入ポイントとなる可能性がある。攻撃者は弱いパスワードを推測してシステムに侵入してきて、ランサムウェアを感染させるので、リモート接続ではきちんとパスワードなどを設定すべきだ。

【ランサムウェアの侵入ポイント④ ソフトウェアの脆弱性とエクスプロイト】

アップデートしていない未修正のセキュリティの穴、古いソフトウェアと不適切なソフトウェア管理はすべて、ランサムウェア攻撃の侵入ポイントになる。サイバー犯罪者は、これらのセキュリティの隙間を悪用してシステムに侵入し、ランサムウェアをインストールし、機密データを危険にさらす。オペレーティングシステム、ウェブブラウザ、プラグインを含むソフトウェアを常に最新の状態に保ち、修正することが不可欠だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

あわせて読みたい
ニュース速報

ワールド

ロシア、イラン・イスラエル仲介用意 ウラン保管も=

ワールド

イラン核施設、新たな被害なし IAEA事務局長が報

ビジネス

インド貿易赤字、5月は縮小 輸入が減少

ワールド

イラン、NPT脱退法案を国会で準備中 決定はまだ
あわせて読みたい
MAGAZINE
特集:非婚化する世界
特集:非婚化する世界
2025年6月17日号(6/10発売)

非婚化・少子化の波がアメリカもヨーロッパも襲う。世界の経済や社会福祉、医療はどうなる?

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「タンパク質」より「食物繊維」がなぜ重要なのか?...「がん」「栄養」との関係性を管理栄養士が語る
  • 2
    ブラッド・ピット新髪型を「かわいい」「史上最高にかっこいい」とネット絶賛 どんなヘアスタイルに?
  • 3
    気温40℃、空港の「暑さ」も原因に?...元パイロットが指摘する、墜落したインド航空機の問題点
  • 4
    「サイドミラー1つ作れない」レアアース危機・第3波で…
  • 5
    サイコパスの顔ほど「魅力的に見える」?...騙されず…
  • 6
    林原めぐみのブログが「排外主義」と言われてしまう…
  • 7
    若者に大不評の「あの絵文字」...30代以上にはお馴染…
  • 8
    メーガン妃とキャサリン妃は「2人で泣き崩れていた」…
  • 9
    さらばグレタよ...ガザ支援船の活動家、ガザに辿り着…
  • 10
    ハルキウに「ドローン」「ミサイル」「爆弾」の一斉…
  • 1
    庭にクマ出没、固唾を呑んで見守る家主、そして次の瞬間...「信じられない行動」にネット驚愕
  • 2
    大阪万博は特に外国人の評判が最悪...「デジタル化未満」の残念ジャパンの見本市だ
  • 3
    「セレブのショーはもう終わり」...環境活動家グレタらが乗ったガザ支援船をイスラエルが拿捕
  • 4
    ブラッド・ピット新髪型を「かわいい」「史上最高に…
  • 5
    「サイドミラー1つ作れない」レアアース危機・第3波で…
  • 6
    ファスティングをすると、なぜ空腹を感じなくなるの…
  • 7
    今こそ「古典的な」ディズニープリンセスに戻るべき…
  • 8
    右肩の痛みが告げた「ステージ4」からの生還...「生…
  • 9
    アメリカは革命前夜の臨界状態、余剰になった高学歴…
  • 10
    脳も体も若返る! 医師が教える「老後を元気に生きる…
  • 1
    日本の「プラごみ」で揚げる豆腐が、重大な健康被害と環境汚染を引き起こしている
  • 2
    【定年後の仕事】65歳以上の平均年収ランキング、ワースト2位は清掃員、ではワースト1位は?
  • 3
    日本はもう「ゼロパンダ」でいいんじゃない? 和歌山、上野...中国返還のその先
  • 4
    一瞬にして村全体が消えた...スイスのビルヒ氷河崩壊…
  • 5
    庭にクマ出没、固唾を呑んで見守る家主、そして次の…
  • 6
    大爆発で一瞬にして建物が粉々に...ウクライナ軍「Mi…
  • 7
    「ママ...!」2カ月ぶりの再会に駆け寄る13歳ラブラ…
  • 8
    あなたも当てはまる? 顔に表れるサイコパス・ナルシ…
  • 9
    ドローン百機を一度に発射できる中国の世界初「ドロ…
  • 10
    【クイズ】EVの電池にも使われる「コバルト」...世界…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story