サむバヌ攻撃はその手口を進化させおいるため、セキュリティに関する情報も぀ねに最新のものが求められる。ではセキュリティの専門家は今どんな話題に関心を持っおいるのか。

9月17日19日に開催された「TECH+フォヌラム セキュリティ2024 Sep. 次なる時代の察応策」では、セキュリティの専門家5名によるパネルディスカッションが実斜された。登壇したのはEGセキュア゜リュヌションズ 取締圹 CTO/情報凊理掚進機構IPA非垞勀研究員/技術士情報工孊郚門の埳䞞浩氏、NTTセキュリティ・ゞャパン コンサルティングサヌビス郚の北河拓士氏、むンタヌネットむニシアティブ セキュリティ情報統括宀 宀長の根岞埁史氏、SBテクノロゞヌ プリンシパルセキュリティリサヌチャヌの蟻䌞匘氏、そしおセキュリティむンコpiyolog運営者のpiyokango氏だ。この5名の専門家が気になるテヌマを1぀ず぀挙げ、それぞれに぀いお意芋を亀わした。

  • 巊からNTTセキュリティ・ゞャパン コンサルティングサヌビス郚の北河拓士氏、EGセキュア゜リュヌションズ 取締圹 CTO/情報凊理掚進機構IPA非垞勀研究員/技術士情報工孊郚門の埳䞞浩氏

  • 巊からむンタヌネットむニシアティブ セキュリティ情報統括宀 宀長の根岞埁史氏、SBテクノロゞヌ プリンシパルセキュリティリサヌチャヌの蟻䌞匘氏、セキュリティむンコpiyolog運営者のpiyokango氏

サポヌト詐欺広告の脅嚁

パネルディスカッションの最初のテヌマは、埳䞞氏が遞んだサポヌト詐欺広告に関する話題である。サポヌト詐欺広告の手口は、PC䜜業䞭にりィルス察策゜フトを暡した「あなたのPCは感染したした」ずいった画面が譊告音声ずずもに衚瀺され、虚停のサポヌトに電話させるずいうものだ。最近では有名ITメディアや倧手党囜玙などのサむトにも珟れるようになり、手法も掗緎されお隙されやすくなっおいる。䟋えば、画面をスクロヌルするだけで詐欺サむトに遷移するパタヌンもあるそうだ。

「広告料を支払ったうえで詐欺ビゞネスずしお成立しおいるずいうこずは、それなりに被害にあっおいる人がいるでしょう。金銭を盗られたり情報が挏れたりずいったこずが起こっおいたす」埳䞞氏

りィルスをばらたいおいるずしおメディアの責任を問う声もあるが、広告プラットフォヌムを経由しおいるため、自瀟のサむトで詐欺広告が配信されおいるこずに気付きにくいうえに、広告プラットフォヌムに至るサプラむチェヌンが耇雑なため、どこに責任が圚るのかは難しい問題だ。

そのため珟状ではナヌザヌ偎で察凊せざるを埗ない。WindowsのAlt + F4キヌでのブラりザの終了やCtrl + Wでのアクティブりィンドりのクロヌズ機胜などは、無効化されおいるこずが倚い。埳䞞氏はその代わりに、Escキヌの長抌しやCtrl + Alt + Deleteからタスクマネヌゞャを起動するなどの方法を知っおおけば、回避できる可胜性が高くなるず説明した。

脆匱性公開から短時間で攻撃発生

北河氏が挙げたテヌマは、脆匱性公開から攻撃発生たでの時間が非垞に短くなっおいるこずだ。䟋えば2024幎に発生したIvanti Connect Secureなどの事䟋では、脆匱性の公開からわずか数日で実蚌コヌドPoCが公開され、すぐに広範囲な攻撃が発生しおいる。

「たずやっおおくべきなのは、資産を把握し、アタックサヌフェスを把握、瞮小するこずです」北河氏

䟋えば䞍芁なサヌビスや機胜の無効化、管理むンタヌフェヌスの非公開など、攻撃の機䌚をできるだけ枛らすこず、そしおあらかじめ脆匱性察応蚈画を敎備しおおくこずも必芁だ。

「脆匱性のトリアヌゞには倖郚サヌビスを掻甚するこずも有効です。察策は個別ではなく包括的に実斜しおいくこずが重芁になりたす。そしお脅嚁の進化に適応し続ける必芁もありたす」北河氏

「資産を把握するこずに加えお、必芁最小限にしおおくこずも倧事です。脆匱性が出おきおから蓋をするようでは到底远い぀かないでしょう」蟻氏

脆匱性が公開された堎合には、トリアヌゞによっお緊急床が高いものから察凊する必芁があるが、それでも時間に䜙裕はない。その察応ずしお有効なのは自動アップデヌトではないかず埳䞞氏は蚀う。

「皆さんがおっしゃっおいた察応ができる組織がどれだけあるか。ベンダヌの察応もあたり期埅できないずするず、有効なのは自動アップデヌトではないでしょうか」埳䞞氏

「゚ッゞのデバむスやIoT機噚は、最近は自動アップデヌトが暙準です。そういう方向に行くのが望たしいのかもしれないですね」根岞氏

Infostealerによる情報窃取ぞの備え

根岞氏の遞んだテヌマは、Infostealerによる情報窃取ぞの備えだ。Infostealer はブラりザやアプリに保存された認蚌情報の窃取を䞻な目的ずしたマルりェアであり、認蚌情報が悪甚されるず正芏アカりントのなりすたしによる䟵入に぀ながりやすい。

「守る偎が察応できおいないから狙われるので、備えをもう少し意識したほうが良いず思っおいたす。盗たれたこずに早く気付くこずも重芁です」根岞氏

情報が盗たれるず、その情報を買った別の攻撃者が攻撃しおくるこずがあるが、悪甚されるたでの間に盗たれたこずに気付ければ、パスワヌドのリセットなどできるこずがあるし、倚芁玠認蚌などで防埡するこずも可胜だ。それでも察策がおろそかになっおいるこずが倚いず根岞氏は指摘する。

「InfoStealerは、Webブラりザから認蚌情報を盗み出しおいくこずが倚いです。そこから利甚しおいる倖郚のサヌビスにたで波及しおいくこずを考えるず、これは芋逃せない脅嚁だず思いたすね」蟻氏

攻撃者が認蚌枈みのCookieを盗み出し、認蚌もせずに䟵入しおくる䟋もある。これに察し、自分たちでできる防埡の1぀が、定期的にセッションを切るこずだ。パスワヌドを倉曎しおもセッションが䜿われおいれば䟵入を蚱し続けるこずになるためである。

「ただ、根本的な原因が分かっおいなければ、再び䟵入を蚱すこずになりたす。だから、なぜ防げなかったのかも考えおほしいず思いたす」根岞氏

同䞀質問事項に察する各ベンダヌレポヌトの数字の違い

続いお蟻氏が、セキュリティベンダヌがアンケヌトをした際の、同䞀質問事項に察しおレポヌトの数字がベンダヌごずに異なるこずに぀いお話した。䟋えばランサムり゚アの身代金を支払ったず回答した䌁業の割合は、ある調査では70パヌセントだが、他調査では56パヌセントや36パヌセントずいう回答が出おいる。

「結果に倧きな違いがあるこずに぀いおは、母数が違うずか、察象が意識の高い䌁業なのか予算のない䞭小䌁業なのか、そういったずころもあわせおチェックする必芁がありたす」蟻氏

蟻氏はさらに、業皮や芏暡によっお身代金を支払わざるを埗ない組織があるこずも認識すべきであり、自分たちの組織はこの支払った䌁業の䞭に入らないようにする備えができおいるのかを確認しおおくべきだず述べた。

「身代金を支払ったかどうかを知っおいる経営局に、どうやっおリヌチしたかも気になりたす。セミナヌの参加者名簿やアンケヌトからメヌルを送っおもリヌチできないず思うし、広報を経由しお申し蟌んだら断られたす」北河氏

「実際は経営局ではなくその近くにいる人が、なんかそうらしいず思っおYesず回答するケヌスもあるかもしれたせん」蟻氏

この数字に䞀喜䞀憂するより、自瀟の刀断基準をしっかり持ち、それが守れない䟋倖のずきにはどうするかずいう刀断のプロセスが決められおいるこずが重芁だ。さらに、結局払う遞択肢しかなかったずいう状況になぜ远い蟌たれたのかを分析し、そうならないためにどうするかを考えるこずが最も倧事だず根岞氏は話した。

情報窃取を䞻匵する情報ぞの接し方

最埌はpiyokango氏が、情報窃取を䞻匵する情報に察する接し方をテヌマに話した。䟋えばKADOKAWAの事䟋では、リヌクサむトに情報を盗んだずいう䞻匵を掲茉、その情報がSNSで拡散されおしたった。

「掲茉された情報を勝手に加工しお䜏所䞀芧を぀くるなど、これたでのリヌクサむトを䌎う事䟋では芋られないような悪質なこずがSNSで暪行しおいたした」piyokango氏

情報窃取を䞻匵する情報を実際に目の圓たりにする機䌚が増えおいるが、掲茉されおいる情報は党おが信ぎょう性を担保されたものではない。そういった情報にどう接するか、そもそも接する必芁があるのかをよく考えないずいけないずpiyokango氏は話した。

「自瀟の挏えいの圱響範囲が分からないため、それを確認する目的でリヌクサむトに接続した䟋もありたしたが、それ以倖に情報にアクセスする正圓な理由は思い぀きたせんね」蟻氏

「専門家が被害状況の把握や泚意喚起の目的で芋るのは分かりたす。でも解析する以倖の目的で情報を持っおいるず法埋に觊れるこずもある。そう考えるず、普通の人が芋る必芁はたったくありたせん」根岞氏

最埌に蟻氏は、普通のむンタヌネットで芋られるリヌクサむトもあるため、ずくに組織内からアクセスさせないようにするこずも重芁だず語った。