はじめに:多発する情報漏えいと「異常な事態」
近年、企業や組織を狙ったサイバー攻撃による情報漏えい事案が多発しています。直近では、7日にIDCフロンティアが運営する国産クラウド「IDCFクラウド」の一部がランサムウェア攻撃に遭い、地方自治体を含む約500の団体に影響が及ぶなど、深刻な事態が続いています。こうした状況を受け、国内のセキュリティ専門家3名が合同で情報を持ち寄り、現在の攻撃の特徴と対策方法に関する見解をまとめました。
専門家3氏による合同見解の発表
今回、情報を持ち寄り見解をまとめたのは、マクニカ セキュリティ研究センター センター長補佐の瀬治山豊氏、伊藤忠サイバー&インテリジェンス CTO/首席サイバーセキュリティ分析官の佐藤元彦氏、セキュアスカイ・テクノロジー 取締役CTOの長谷川陽介氏の3人です。
発表された見解では、被害の傾向や漏えい情報の種類、攻撃手法の分析、目的、そして推奨する対策方法が紹介されています。
攻撃における「AI悪用」の実態
多くの人が懸念している「今回の攻撃でAIは悪用されているのか」という問いに対し、専門家らは「断定できるログや痕跡は確認されていない」としつつも「AIの活用を否定する方が難しい状況」と見解を示しています。

攻撃の特徴と3つの不正アクセス手法
専門家らの分析によると、特定の手法に絞るのではなく、そのシステムで使える不備や欠陥を幅広く探し、情報に届く手法を試行錯誤していると捉えるのが実態に近いとされています。
具体的な不正アクセスの手法として、以下の3つが整理されています。
- 手法1:共通するソフトウェアの脆弱性
- 手法2:アカウントや認証の不備
- 手法3:個別のWebサイトの構造やAPIの機能やアクセス権設定の欠陥
企業や組織が今すぐ取るべき対策
専門家らは、対策の前提として自組織で公開しているWebシステムやモバイルアプリ、連携先、保有する個人情報、数量を整理することを求めています。
その上で、以下の3点の確認を推奨しています。
- すでに被害がないかを調べる
- 侵入や情報取得につながる不備を塞ぐ
- 異常を見逃さず対応できるようにする
推奨される具体的な対策アクション
これらを実現するために、具体的には以下のような対策方法が推奨されています。
- アクセスログの点検:直近1カ月を目安にしたアクセスログの点検を行う。
- 認証の強化:弱いパスワードを改め、多要素認証の導入を検討する。
- 脆弱性の再点検:脆弱性診断の再点検を実施する。
- 継続的な監視:サーバーリソース負荷の継続監視などを行う。
まとめと今後の展望
AIの悪用が疑われるほど巧妙化・迅速化するサイバー攻撃に対し、企業は従来の対策を見直す必要があります。まずは自組織の資産と保有データを正確に把握し、専門家が推奨する具体的な点検と対策を迅速に実行することが強く求められています。


コメント