マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • 生成AI
  • 導入事例
  • AI
  • クラウド
  • LLM
  • ビジネス用語
  • 仮面ライダー
  • ドラマ
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • 見えてきた! 海外から国内医療機関を狙うサイバー攻撃者集団の「横顔」

見えてきた! 海外から国内医療機関を狙うサイバー攻撃者集団の「横顔」

掲載日  2017/05/08 11:05

更新日  2020/04/24 16:09

鍵アイコン
著者:小池 晃臣
  • 講演レポート
  • 標的型攻撃
  • エンドポイントセキュリティ

目次

  • 1海外のサイバー攻撃者に狙われる日本の医療機関
  • 2見破るのが困難な「ファイル名の偽装」
  • 3海外で組織的に作成!? マルウェアに残る「痕跡」
目次を開く
[1ページ目]  海外のサイバー攻撃者に狙われる日本の医療機関
[2ページ目]  見破るのが困難な「ファイル名の偽装」
[3ページ目]  海外で組織的に作成!? マルウェアに残る「痕跡」

4月19日~21日に東京・ビッグサイトにて開催された「ヘルスケアIT 2017」では、マクニカネットワークス セキュリティ研究センター センター長の政本憲蔵氏が登壇し、セキュリティの見地から講演を行った。

「日本を狙うサイバースパイ活動の実態 ~医療業界を狙った標的型攻撃の実例~」と銘打った同氏のセッションでは、ここ数年で国内にて確認された標的型諜報攻撃について紹介するとともに、そこからうかがうことのできる、攻撃者の狙いや手口などについて解説が行われた。

海外のサイバー攻撃者に狙われる日本の医療機関

開口一番、政本氏は「やはり日本の医療業界はサイバー攻撃者から狙われていると言わざるを得ません。その根拠となる断片をいくつか確認しています」と警鐘を鳴らした。

マクニカネットワークス セキュリティ研究センター センター長の政本憲蔵氏

サイバー攻撃の種類は、大きく3つに分類することができる。その1つは、データ窃取・サイバースパイ・諜報活動であり、2つ目はサイバークライム(犯罪)、そして3つ目はハクティビズムだ。このうち最後のハクティビズムについては、ヘルスケアITにはあまり関わりがないと言える。

また、サイバークライムの代表的なものとしては、昨年より世界中で猛威を振るうランサムウェアが挙げられるだろう。被害者はランサムウェアへの感染により貴重な情報が暗号化され、攻撃者はデータを元に戻すのと引き換えに金銭を要求するといった手口だ。このように、基本的には金銭を得るために行われるのがサイバークライムの特徴となっている。

そして今回、政本氏が特にフォーカスしたのが、1つ目に挙げたデータ窃取・サイバースパイ・諜報活動についてである。この種類のサイバー攻撃については、金銭よりもむしろ情報そのものを狙うことに大きな特徴があり、2015年に発生した日本年金機構の情報漏えい事件もここに含まれる。攻撃者の実態がなかなか見えにくいのもこの攻撃の特徴であるが、政本氏は、「分析を進めていくと、日本以外の国や、そうした国の軍、さらにはそれらから依頼を受けているサイバー攻撃者集団の影が見えてきます」と説明する。

攻撃手法の特徴として、標的型攻撃に見られるようにターゲットを絞ってくる傾向があるという。つまり、ターゲットとなる医療機関にはどのような情報が存在するのかをあらかじめ調べた上で、ピンポイントで攻撃を仕掛けてくるのである。

「このタイプのサイバー攻撃はステルス性が高く、ひっそりと侵入して活動し、ひっそりと情報を盗んでいくため、なかなか気づきにくいのです」(政本氏) 。

[1ページ目]  海外のサイバー攻撃者に狙われる日本の医療機関
[2ページ目]  見破るのが困難な「ファイル名の偽装」
[3ページ目]  海外で組織的に作成!? マルウェアに残る「痕跡」
次へ:見破るのが困難な「ファイル…
1 2 3

AIが勧める、あなたのための会員限定記事

  • 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正
    半導体

    鍵アイコン 2026年の半導体市場はメモリ高騰で前年比62.7%増へ、Omdiaが予測を上方修正

  • 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見
    宇宙・航空

    鍵アイコン 工学院大など、M87近傍からの相対論的ジェットに伝播する「横波」を発見

  • OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定
    宇宙・航空

    鍵アイコン OISTなど、藤原定家の文献と年輪から鎌倉時代の太陽プロトン現象を特定

  • ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ
    半導体

    鍵アイコン ソニー半導体事業率いた清水照士氏、AI Powerに参画 次世代セキュリティ半導体ATOM展開へ

  • NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に
    企業動向

    鍵アイコン NEC、通期決算は増収増益 AI戦略「SaaS is dead」時代を追い風に

  • 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及
    企業動向

    鍵アイコン 富士通、2025年度決算は減収増益で過去最高益を更新 - 次期中計にも時田CEOが言及

アクセスランキング
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    16時間前
  • 鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    22時間前 レポート
  • 鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    2026/04/27 08:43 連載
  • 分業化が進む脅威に対し、どう対策をすべきか

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
ランキングをもっと見る
もっと見る
  • 講演レポート
  • 標的型攻撃
  • エンドポイントセキュリティ

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?
    セキュリティ

    米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    3時間前
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する

    6時間前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか

    6時間前 - PR -
  • Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る
    セキュリティ

    鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    9時間前 レポート
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • 見えてきた! 海外から国内医療機関を狙うサイバー攻撃者集団の「横顔」

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation