サイバー攻撃とは、サイバー犯罪者が悪意を持って、コンピューター、デバイス、ネットワーク、システムを不正に支配しようとするあらゆる行為を指します。サイバー犯罪者は、システムに被害を与えるだけでなく、データを破損、破壊、窃取、暗号化、暴露、漏えいさせることがあります。
サイバー攻撃は増加しており、サイバー犯罪者の手口や技術はますます巧妙かつ創造的になっています。しかし、パッチ適用、強固なパスワード、多要素認証(MFA)など、基本的なサイバーセキュリティーのツールや対策によって、「サイバー攻撃の80~90%を防げる」と、サイバー・新興技術担当の国家安全保障担当副補佐官Anne Neuberger氏は2021年9月のホワイトハウス記者会見で述べました。
関連記事:2022年版おすすめウイルス対策ソフト
目次:
サイバー攻撃の統計
世界的なパンデミックを背景に、リモートワークとハイブリッドワークの増加や、ネットワーク防御の準備不足も相まって、サイバー攻撃は指数関数的に増加しています。2022 SonicWall Cyber Threat Reportによると、2021年にはあらゆる種類のサイバー攻撃が増加しました。暗号化された脅威は167%急増し、ランサムウェアは105%増加、報告書では54億件のマルウェア攻撃が確認されました。
こうした新たな攻撃は、一般市民や企業から政府のシステム、医療機関、公共サービス、食品・水・燃料のサプライチェーンに至るまで、あらゆるものに影響を及ぼします。サイバーセキュリティーを短期的な成長に対する最大の脅威と考えるCEOは、過去1年間で倍増しました。
Cisco Umbrellaは2022年の脅威環境を分析し、86%の組織がフィッシングを経験し、69%が望まない暗号資産マイニングを経験、50%がランサムウェアの被害を受け、48%が何らかの情報窃取型マルウェアを経験したと明らかにしました。
Cybersecurity Venturesの報告書Cyberwarfare in the C-Suiteによると、2015年の世界のサイバー犯罪による損失は約3兆米ドルで、2025年には10.5兆米ドルに達すると予想されています。
「これは史上最大の経済的富の移転を意味し、イノベーションと投資へのインセンティブを脅かします。年間の自然災害による被害をはるかに上回り、世界中の主要な違法薬物取引を合計したものよりも大きな利益を生むでしょう」と、報告書は警告しています。
世界経済フォーラム(WEF)のGlobal Cybersecurity Outlook 2022報告書によると、情報漏えい1件当たりの平均コストは360万米ドルです。一方、IBMは現在その額が424万米ドルに上ると報告しています。組織はインシデントの特定と対応に最大280日を費やすことがあり、事業継続ができなくなる組織もあります。攻撃者の先手を取ることは終わりのない戦いであり、そのコストは「持続不可能」だと、WEFの調査回答者の81%が答えています。
2021年には、SolarWindsやColonial Pipelineなどの企業に対する大規模なサイバー攻撃によって、サイバーセキュリティーへの世間の注目が大きく高まり、大統領の優先課題へと格上げされました。
関連記事:企業利用に十分な安全性と速度を備えたおすすめWi-Fi 6ルーター
サイバー攻撃の種類
サイバー攻撃は、サイバーセキュリティー対策が強化・更新されるなか、脆弱性を見つけるために絶えず進化・適応しています。2022年の主なトレンドには、モバイル攻撃、ランサムウェア、新型コロナ関連の詐欺やハッキング、ゼロクリック攻撃など、さまざまなサイバー攻撃の種類、悪意のあるQRコード、フィッシング、クリプトジャッキング、IoTマルウェア攻撃などがあります。
ランサムウェア
ランサムウェアは最も急速に拡大しているトレンドです。この攻撃では、犯罪者がシステムやネットワークを掌握して貴重なデータを暗号化し、組織が通常業務を続けることをしばしば不可能にします。復旧と引き換えに身代金を要求し、通常は暗号資産で支払わせます。ランサムウェア攻撃では、機密情報の公開をちらつかせることもあります。
5月には、サイバーセキュリティー研究者が、ランサムウェア攻撃はデータを暗号化するのではなく破壊することで、より攻撃的な手法へと変化していることを明らかにしました。法執行機関は、ランサムウェアの標的となった組織に対し、決して身代金を支払わないよう繰り返し助言しています。
関連記事:
モバイル攻撃
スマートフォンの世界的な普及に加え、モバイルのサイバーセキュリティーの重要性を軽視する世間の認識もあり、モバイル端末を狙ったマルウェア攻撃が大幅に増加しています。Proof Point’s Human Factor 2022は、電話を標的とする攻撃が1日10万件以上発生していると報告しています。モバイル攻撃の手法には、SMS、フィッシング、電話、ディープフェイク、個人情報や金融データを窃取したり、恐喝やその他の違法行為を行ったりする悪意のあるアプリなどがあります。
関連記事:モバイルマルウェア:脅威と対策
フィッシング
フィッシング攻撃は、サイバー脅威の主流であり続けています。攻撃者はさまざまな手口で被害者をだまし、パスワード、社会保障番号、金融データなどの機密情報を渡させたり、クリックやマルウェアのダウンロードを促したりします。
これを実現するため、サイバー犯罪者は、被害者に接触する際に公的機関になりすましたり、模倣したりする技術を磨き上げています。
関連記事:フィッシング攻撃完全ガイド:種類と防御策
クライムウェアとスパイウェア
クライムウェアは、サイバー犯罪者が個人情報の窃取や金融情報の入手による不正な取引に利用するマルウェアの一種です。個人データを盗む別の手法として、すべてのキーストロークを記録して情報を明らかにするキーロガーの利用があります。
一方、スパイウェアマルウェアはデバイスに侵入し、ウェブカメラ、ウェブサイトの履歴、Cookieなどの特定の機能にアクセスしたり、電話での会話を録音したりできます。ルートキットマルウェアは、攻撃者がシステムやネットワークに管理者レベルでアクセスするために使用されます。これらの権限によって、攻撃者はデータを窃取・暗号化し、スパイウェアを展開したり、大規模な一斉攻撃や暗号資産マイニングなどの違法行為にデバイスやネットワーク全体を利用したりできます。
「おすすめルートキットスキャナー」をご覧ください。
その他の手法
デジタル経済、電子ウォレット、暗号資産、デジタル資産の台頭に伴い、世界のビジネスのあり方は変化しました。資本市場、保険、金融サービス、銀行業務はいまやオンラインで行われています。これはサイバー犯罪者にとって、またとない機会となっています。
QR決済は改ざんされ、NFTアカウントはハッキングされ、デジタルウォレットは空にされ、機密情報は侵害されています。デジタル金融犯罪で使われる手法は多岐にわたります。ユーザーが何も操作する必要のないゼロクリック攻撃は、サイバーセキュリティーの専門家にとって特に懸念される脅威です。
バックドア(ユーザーの許可なしにデバイスへのアクセスを可能にするマルウェア)も、こうした犯罪に利用されます。ボットネット、ウイルス、ワーム型攻撃も、この新たな時代に合わせて進化しています。
関連記事:
サイバー攻撃を防ぐ
攻撃を完全に防ぐには、最先端のサイバーセキュリティー対策と戦略を導入することが重要です。こうした戦略で攻撃を100%確実に防げるわけではありませんが、データの盗難や改ざんから保護するための優れた出発点となります。また、攻撃を1件阻止するたびに多額のコストを回避できるため、セキュリティーツールは一般に、かなり高い投資収益率(ROI)を示します。
バックアップと暗号化
バックアップはサイバーセキュリティーに不可欠で、システムイメージ、実行ファイル、ソースコードなど、あらゆるものを対象にできます。ランサムウェア攻撃は、オンライン上のバックアップを探し出して破壊したり、暗号化したりするようにコード化されている場合があります。
そのため、バックアップをオフラインで保管することが極めて重要です。組織は常に、暗号化したオフラインバックアップを用意し、定期的にテストする必要があります。主要システムが損傷したり利用できなくなったりする可能性もあるため、ハードウェアバックアップも有効な選択肢です。
バックアップソリューションは現在、迅速な復旧を実現しています。代表的な製品として、Veeam、Acronis、Cohesity、Arcserve、Commvault、Veritasなどがあります。
セキュリティー情報イベント管理(SIEM)
セキュリティー情報イベント管理は、ITインフラ全体を360度リアルタイムで可視化するシステムです。これにより、ユーザーは脅威にほぼ即座に対応できます。SIEMツールは、膨大な量のデータをわずか数秒でスキャンできるほか、脅威を特定してユーザーに警告することもできます。
次の優れたSIEMツールが代表例です。Securonix、LogRhythm、IBM QRadar、McAfee ESM、Splunk、Exabeam、Fortinet、Dell/RSAなどがあります。
エンドポイントの検知と対応(EDR)
ハイブリッドワークの新時代において、エンドポイントは新たな職場となりました。しかし、2022年までに発生したマルウェア攻撃の大半はエンドポイントを起点とし、通常は危険性を認識していない従業員が関与しています。従業員への啓発とトレーニングは、現代のエンドポイントセキュリティーにおいて必須です。
さらに、エンドポイントの検知と対応ツールは、すべてのエンドポイントデバイスを継続的に監視する優れた方法です。ノートPCからスマートフォン、仮想デスクトップ、IoTまで、組織はいつでも数千台のアクティブなエンドポイントを抱えている可能性があります。EDRはサイバー攻撃を検知して警告を発し、自動修復によって対応できます。
代表的なEDRツールとしては、Crowdstrike Falcon、SentinelOne、Trend Micro、Microsoft Defender for Endpoints、Symantec、Bitdefender、Cynet、Palo Alto Cortex XDR、Trellixなどがあります。
次世代ファイアウォール(NGFW)
ファイアウォールは大きく進化してきました。次世代ファイアウォール(NGFW)は、従来のファイアウォールの機能をはるかに上回ります。第3世代に当たり、現在のセキュリティー標準となっています。
NGFWは、送受信トラフィックの監視・検査という従来のファイアウォール機能を備えるだけでなく、アプリケーション認識・制御、侵入検知・防御システム(IDPS)、ディープパケットインスペクション(DPI)、クラウド経由の脅威インテリジェンスなど、その他の機能も搭載しています。NGFWは、トラフィックパターンを把握するためのログ分析やダッシュボード管理も提供できます。
代表的なNGFWベンダーとしては、Barracuda、Check Point、Cisco、Forcepoint、Fortinet、Huawei、Juniper、Palo Alto Networks、Sophosなどがあります。
サイバーセキュリティーのトレーニングと意識向上
サイバーセキュリティーのトレーニングと意識向上は、現代の脅威に対応する形で進化してきました。サイバー犯罪者は、フィッシングを通じてIT担当者だけでなく、あらゆる階層の従業員を標的にしています。攻撃では、公式のメール、ウェブページ、SMS、電話などを模倣して、従業員から機密情報を聞き出したり、マルウェアをダウンロードまたはクリックさせたりすることがよくあります。
トレーニングと教育のリソースは、従業員が遭遇する可能性のある動向や手口、それらに適切に対処する方法を伝えることを目的としています。Ninjio、ESET、KnowBe4、Cofense、CybSafe、Elevate Security、Mimecast、Proofpoint、Living Securityなどは、従業員向けの主要なサイバーセキュリティー研修ツールに含まれます。
インシデント対応ツールでサイバー攻撃を阻止する
サイバーセキュリティーは、防止、検知、対応という3つの異なるレベルで機能します。
ハッカーに侵入を許してしまった場合に備え、詳細なインシデント対応計画とインシデント対応ツールを用意して、サイバー攻撃を迅速に特定し、対応して復旧できるようにしておく必要があります。インシデント対応ツールを提供する企業は、クラウド、オンプレミス、ハイブリッド環境でエンドポイントとネットワークを監視します。
今日の極めて活発な環境では、サイバー攻撃は避けられません。CISAによると、ランサムウェア攻撃は14秒に1件発生しており、デジタル業務の停止、企業の悪用、データの窃取を引き起こしています。準備なしにインシデントへ対応する場合と、インシデント対応計画によって専門的に対処する場合の違いは、数百万米ドルのコスト、失われる評判や顧客、そして数カ月にわたる作業の遅延につながる可能性があります。
したがって、優れたインシデント対応ツールは、攻撃への備え、さらには攻撃の防止を目的として、3つのA――認識(awareness)、帰属(attribution)、対応手段(ammunition)――を提供内容に組み込む必要があります。機能、つまり対応手段は組織ごとに異なる可能性がありますが、脅威を特定し、迅速に対応するための手動および自動のアクションを実行できなければなりません。
ただし、優れたインシデント対応ツールには、リアルタイムの脅威インテリジェンス機能も必要です。これは認識を提供するものであり、インシデント対応計画が進化するなかで、その影響を抑え、対応計画の学習曲線を高める鍵となります。
攻撃が発生した場合、インシデント対応ツールは、攻撃元だけでなく、その意図や手法も迅速に特定できなければなりません。こうしたツールは、フィッシング、マルウェア、ウイルス、ログインの不一致、データ漏えい、その他のインシデントを特定できます。また、システムログ、NetFlow、エンドポイント、Active Directory、メールなども監視します。
インシデント対応の監視ツールは、ログ分析、ログ管理、侵入検知(IDS)、NetFlow分析、脆弱性スキャンを実施します。インシデント対応計画には、修復と復旧も含まれます。また、データおよびインシデントのフォレンジックツールは、復旧に役立つ証拠を特定・保全し、分析を行い、セキュリティー更新に生かします。さらに、影響やダウンタイムを回避するには、システムのバックアップおよび復旧ツールも不可欠です。
インシデント対応ツールが提供するサービスには、24時間365日のアクティブ監視、専門要員の現地派遣、インシデント発生時の報道機関およびステークホルダー対応、即時通知、フォレンジック調査、サイバー攻撃を迅速に特定して対応するためのツールの提供などがあります。
検索を始める準備ができているなら、おすすめのインシデント対応ツールとソフトウェアとしては、ManageEngine Log360、Cynet、Mandiant、Secureworks、Sygnia、BAE Systems、Cybriantなどがあります。
関連記事:インシデント対応計画の作成方法





