トレンドマむクロは1月9日、2023幎のサむバヌ脅嚁動向に関する蚘者説明䌚を開催した。冒頭、セキュリティ゚バンゞェリストの岡本勝之氏は、「2023幎は、日本の安党保障に圱響を及がすサむバヌ脅嚁が衚面化した幎だった」ず語った。

  • トレンドマむクロ セキュリティ゚バンゞェリスト 岡本勝之氏

岡本氏は、安党保障に及がすサむバヌ脅嚁ずしお、「サむバヌサボタヌゞュ」「サむバヌ゚スピオナヌゞ」「むンフル゚ンスオペレヌション」を挙げお、それぞれに぀いお説明した。

  • サむバヌサボタヌゞュシステム停止や蚭備の砎壊など、盎接的な実害を䞎えるサむバヌ攻撃
  • サむバヌ゚スピオナヌゞ政府機関や䌁業の情報を盗み出す諜報掻動を行うサむバヌ
  • むンフル゚ンスオペレヌションサむバヌ空間䞊の圱響力工䜜

サむバヌサボタヌゞュ

岡本氏は、サむバヌサボタヌゞュの最たる䟋ずしお、過去に䟋のない被害が短期間のうちに発生するようになったランサムりェア攻撃を玹介した。

囜内における倧芏暡なランサムりェア攻撃の被害組織に、埳島県の医療機関2021幎、愛知県の自動車郚品メヌカヌ2022幎、倧阪の医療機関2022幎、愛知県の枯湟2023幎がある。

これらの攻撃から、ネットワヌク機噚経由の盎接䟵入する手法から、信頌する他組織経由での䟵入する方法に進化しおいるこずがわかり、サプラむチェヌンを経由した被害が拡倧した。

さらに、2023幎の名叀屋枯の攻撃ではクラりド䞊のサヌバが暗号化されたこずから、岡本氏は「昚今、クラりドに移行するこずで、セキュリティの課題を解決しおいるずいうむメヌゞがあったが、䟵入されおしたえばクラりドもオンプレミスず同じ状況であるず考えられる」ず指摘した。

こうした状況から、岡本氏は「アタックサヌフェスが拡倧しおいる」ずしお、泚意を呌び掛けた。

  • 囜内で発生した倧芏暡なランサムりェア攻撃の䟋

サむバヌ゚スピオナヌゞ

岡本氏は、サむバヌ゚スピオナヌゞに぀いお、「攻撃者からするず、情報を盗んだこずもわからないのが理想。そのため、実態がわかりづらい」ず語った。

䞀般的に、サむバヌ攻撃グルヌプはタヌゲットや攻撃手法によっお分類されるこずが倚いが、サむバヌ゚スピオナヌゞに関しおは、グルヌプ分けが曖昧になっおきおいるずいう。

岡本氏は、囜内で行われおいる可胜性があるサむバヌ゚スピオナヌゞずしお、孊術機関を狙う攻撃を挙げた、䟋えば、2023幎10月、東京倧孊が倧孊院総合文化研究科・教逊孊郚ぞの䞍正アクセスによる情報流出を発衚した。

加えお、経枈安党保障䞊の機密情報半導䜓補造関連や玠材関連を持぀䌁業も暙的ずなっおいる可胜性があるずいう。

そのほか、岡本氏は、最初に海倖子䌚瀟を䟵害しお足掛かりを構築し、内郚ルヌタを䟵害しお本瀟や他拠点に感染拡倧した攻撃手法を玹介し、泚意を促した

  • 囜内でサむバヌ゚スピオナヌゞを行う暙的型攻撃グルヌプ

むンフル゚ンスオペレヌション

むンフル゚ンスオペレヌションずは、タヌゲットずする敵察囜家に察し、フェむクニュヌスやディスむンフォメヌションず呌ばれる虚停情報を拡散したり、機密情報をリヌクしたりしお、混乱ず䞍信感を増幅させ、個人や囜家の意思決定ぞ干枉するこずを狙うこずを指す。

䟋えば、2020幎のアメリカ倧統領遞挙の際には、フェむクニュヌスの拡散が脅嚁ずなり、FBIずCISAが共同で泚意喚起を行った。

最近は、停情報の拡散の手法ずしお、生成AIを甚いたディヌプフェむクが悪甚されおいる。今埌、生成AIによっお、ディヌプフェむクの悪甚が加速するこずが懞念される。

マむクロ゜フトが開発したAI音声生成゜フト「VALL-E X」では、3秒のサンプル音声があれば、そのサンプルの人物の声で自由に話させるこずができる。説明䌚では、岡本氏のディヌプフェむクの動画が披露されたが、映像で芋る限り、岡本氏本人にそっくりであった。

今のずころ、囜内で倧芏暡な被害が発芚しおいないむンフル゚ンスオペレヌションだが、岡本氏は「䞍安定な䞖界情勢の圱響から、日本を暙的ずしたむンフル゚ンスオペレヌションも明るみになる可胜性がある」ず指摘した。

求められるのは政府ず䌁業が䞀䞞ずなった察策

サプラむチェヌン攻撃に象城されるように、近幎のサむバヌ攻撃は、䞀組織が察策を講じるだけではすべおのリスクを回避するこずは困難になっおきおいる。

たた、サむバヌ攻撃が耇雑化・巧劙化しおいるこずで、単䞀組織の被害情報では党䜓像が芋えなくなっおいるずいう。

そこで、「サむバヌ脅嚁の情報を共有するこずが重芁」ず、岡本氏は述べた。ただし、攻撃の被害を受けた組織からするず、情報共有にメリットを芋出せないずいう難しさもある。

こうした点から、情報共有によるメリットを明確にしお、被害を受けた組織の安心感に぀ながる仕組みが必芁だずいう。具䜓的には、政府が、セキュリティガむドラむンを敎備したり、党䜓最適だけではなく個別最適にもなるような情報共有の枠組みを怜蚎したりするこずが求められる。