“ゾンビルーター問題”は企業にとっても無関係の話ではない 対処方法はあるか?:半径300メートルのIT(2/2 ページ)
ルーターをはじめとしたIoT機器を乗っ取り、“ゾンビルーター”としてDDoS攻撃などに利用する手口が問題となっています。この“ゾンビルーター問題”、個人向けの脅威と思われがちですが、組織にだって無関係ではないのです。
セキュリティに個人も組織も関係ない
ここまでは全て、家庭で起き得る「個人」のサイバー脅威に関するお話でしたが、読者の中には「組織には何の関係もないのでは?」と思う方がいるかもしれません。
確かに従業員レベルではこれらはセキュリティ担当者に任せるものなので、その認識は間違ってはいません。しかし筆者としては、セキュリティは個人と組織の境目を設けるべきではない、と考えています。
かつて、ランサムウェアは個人を対象としたサイバー攻撃でしたが、今ではそのほとんどが組織を対象としており、家庭でランサムウェアに引っ掛かったというニュースは聞かなくなりました。
個人を狙ったサイバー攻撃は近年、サポート詐欺や広告詐欺など、人の脆弱性を突く「詐欺」にシフトしています。振り込め詐欺などは昔は高齢者をターゲットとしていましたが、今では手法がアップデートされて、若者を含めた“個人全体”を標的にしています。
サポート詐欺については前回も取り上げましたが、その後、この攻撃が組織に対して仕掛けられたという報道がありました。高齢・障害・求職者雇用支援機構(JEED)に属する方がサポート詐欺に遭い、外部に情報が漏えいした可能性があるそうです。もはや組織はサポート詐欺についても対策を講じる必要に迫られています。
個人の集合体が組織である以上、個人を狙った脅威を無視してはいけないというのは当たり前の話です。もちろんゾンビルーターなどについても、組織が考えなくてはならない問題です。
ファームウェアを更新することの重要性や、意図しない機器がネットワークに存在しないかどうかを確かめなければ、組織全体で安全を確保することは困難です。NOTICEと同様のことを、組織で実施することが重要なのです。加えて、組織の中にいる個人がこの重要性を把握していれば、勝手に機器を接続したり、面倒だからとアップデートをサボったりすることもなくなるはずです。
個人を狙った脅威であれば従業員も“ジブンゴト”として意識できるはずで啓発しやすいかもしれません。「情報セキュリティ10大脅威 2024」などの資料を活用し、個人の脅威を入口としてセキュリティ対策を考えるきっかけを作り出すことが、強靭な組織を作る一つの方法となるはずです。
セキュリティを高めるポイントは、“ジブンゴト”として考えられるかどうかです。それは個人や組織でも変わりはないと、筆者は信じています。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
Windows 11 Homeの次期バージョン、BitLockerを自動で有効化へ
Tom's Hardwareは、Windows 11の次期バージョンでBitLockerがデフォルトで有効化されると報じた。この変更はクリーンインストールやシステムアップグレード時に適用され、ユーザーは必要に応じて無効化できる。
2023年に最も狙われたリモートデスクトップツールは?
Barracudaは、サイバー攻撃者に悪用されるリモートデスクトップツールに関する調査結果を公開した。主に標的とされているツールとその脆弱性や攻撃手法について詳細が説明されている。
“心のアタックサーフェス”を保護せよ 巧妙化するサポート詐欺の対策を考える
このコラムでも度々話題にしているサポート詐欺。トレンドマイクロからこの巧妙な攻撃の詳細をまとめた「国内サポート詐欺レポート 2024年版」が公開されました。今回はこのレポートを基に、サポート詐欺の“アタックサーフェス”を考えます。
身代金の支払い禁止は“おとぎ話”か? 完全禁止派 vs. 禁止措置緩和派の論争
安全保障技術研究所はランサムウェアによる身代金の支払い禁止について非現実的だとして批判している。主張の背景には何があるのか。
