ソフォスが予想する2016年のサイバーセキュリティとは?

 

2015年もあとわずか。2016年のサイバーセキュリティはどうなるのだろうか? セキュリティベンダーのソフォスの専門家が11項目の予測をブログに公開している。

  1. Androidへの脅威が現実のものに

  2. 2016年はiOSマルウェアがメインストリームになる(かもしれない)

  3. IoTプラットフォームも要注意

  4. サイバー犯罪者は中小規模企業(SMB)をターゲットに

  5. データ保護規制の変更により、準備できていない企業は対応に大わらわ

  6. VIPスプーフ攻撃が定着

  7. ランサムウェアが流行

  8. ソーシャルエンジニアリングが増加

  9. 善意あるハッカー、悪意あるクラッカーが協調的に組織化へ

  10. 商用マルウェアの作者がさらなる投資

  11. エクスプロイトキットがWeb上に氾濫

特に、モバイルが関連するものが上位に挙がっている。詳細な内容を見てみよう。

Androidへの脅威が現実のものに

Android OSに対する攻撃が、より"武器"として利用されるようになるという。

2015年に話題となった「Stagefright」は、実際に「完全に悪用された」とまでは言えない。Androidプラットフォームには重大な脆弱性があり、パッチをあてるのに数カ月かかる。

これらの脆弱性はこれまで悪用されたことがないとGoogleは主張しているが、最終的に、ハッカーにとって魅力的な「招待状」となるだろうとソフォスは予測している。

2016年はiOSマルウェアも?

2015年は、Apple「App Store」への攻撃が観測された。

その中には、相手の身辺調査ができる「InstaAgent」アプリや、Appleのアプリ開発者をだまして悪意あるコードをアプリに挿入させ、感染させる「XcodeGhost」などがある。

AppleとGoogle共に、公式アプリストアに100万件以上のアプリがあることからわかるように、アプリの数は無限大に増えている。悪意ある人物が、こうしたアプリに紛れて攻撃を考えていたとしてもおかしくない。

ただ、Androidの自由なマーケット運営の状況を考えると、iOSよりもAndroidをターゲットにする可能性の方が高いだろう。

IoTプラットフォームも要注意

IoT(Internet of Things)デバイスが増えており、さまざまな新しい利用方法が提案されている昨今。しかし、これらのデバイスは安全性が劣るため、数々のセキュリティインシデント(Webカメラやベビーモニター、自動車)が生まれている状況を認識する必要がある。

一方で、SophosはIoTデバイスを攻撃して任意のコードを動かすという例がすぐに広まることはないと考えている。これらは汎用のコンピューティングデバイスではなく、PCやスマートフォンのようなインタフェースを持たず、IoTデバイスは比較的保護されているからだ。

短期的に起こりうるのは、ベンダー以外のコードを挿入可能であるというIoTベンダーによるリサーチやPoC(概念実証)にとどまるだろう。

IoTデバイスへの攻撃としては、データを収集したり漏洩する攻撃が増加すると予想している。IoTデバイスが動画や音声、ログを蓄積するだけでなく、クラウドサービスにログインするためのIDパスワード情報へアクセスできるという事実を多くの人が知ることになるだろうと警鐘を鳴らしている。

将来的にIoTデバイスが進化して利便性や機能が高度になって周囲とやりとりするようになると、セキュリティに対する備えは産業制御システムのSCADA(Supervisory Control And Data Acquisition)/ICSと同じようなレベルになるという。業界は米国立標準技術研究所(NIST)、ICS-CERTなどがまとめているガイダンスを参考にするべきだろうとしている。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

スタンディングしたまま仕事も! 最大50cmまで高さ調節できるパソコン台
[17:48 8/29] パソコン
上海問屋、キャリーバッグ型でキュートなiPhoneケース
[17:47 8/29] スマホとデジタル家電
LINE、PCやタブレットからも新規登録が可能に
[17:46 8/29] スマホとデジタル家電
佐川やヤマトなど、東京メトロを活用した物流実証実験
[17:45 8/29] 企業IT
超人的聴覚の殺人犯から逃げられるのか…息もつかせぬホラーが1位 - 北米週末興収
[17:33 8/29] エンタメ

求人情報