9割弱がルーター製品のパスワードを未変更 IBMが管理の怠慢を警告:セキュリティニュースアラート
IBMはルーター管理の怠慢が深刻なセキュリティリスクを引き起こしていると警告する。調査では、回答者の86%がルーターのデフォルト管理者パスワードを一度も変更していないことが判明した。
IBMのサイバーセキュリティブログ「Security Intelligence」は2025年1月3日(現地時間)、Broadband Genieによる2024年のルーターセキュリティ調査を引用し、ルーター管理における深刻な問題を警告した。
この調査によると、回答者の86%がルーターのデフォルト管理者パスワードを一度も変更しておらず、52%は工場出荷時の設定をそのまま使用していることが明らかになった。多くの企業がエンドポイント保護や生成AIの統合に投資する一方で、ルーターのセキュリティは見過ごされがちであることが指摘されている。
9割弱がパスワードを変更していない ルーター管理の怠慢が招くリスク
これらの理由によって、ルーターが企業ネットワークに侵入するための格好の標的となっている。「admin」や「password」といった初期設定の認証情報が多くの環境でそのまま使用されており、フィッシング攻撃や他の複雑な手法を使うことなく、攻撃者が直接ルーターにアクセス可能な状態にあるという。
ルーターが攻撃者に乗っ取られてしまった場合、悪意あるWebサイトへのリダイレクトや中間者攻撃によるデータ窃取、botネット化されるなどのリスクが生じる。またルーター攻撃は痕跡が残りにくく、検出が難しい点が問題視されている。
IBMはルーターのセキュリティ改善のための具体的な対策を提案している。
- 基本的な設定の変更: デフォルトパスワードやネットワーク名の変更、ファームウェアの定期的な更新
- 定期的な監査スケジュール: 4〜6カ月ごとにルーター設定をレビューし、異常なトラフィックや予期しないログイン要求を確認する
- 自動化ソリューションの活用: セキュリティソリューションを使用し、接続デバイスの監視やセキュリティリスクの迅速な特定を行う
セキュリティの基本が守られていない状況下では高額な防御ツールに投資しても重大な脆弱(ぜいじゃく)性を抱え続けることになる。適切なパスワード管理およびルーター設定の監視、さらに自動化されたセキュリティソリューションを組み合わせることでネットワークの安全性を大幅に向上できるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
2024年は大事件続きで世間のセキュリティ意識が変化? 編集部が選ぶ主要トピック
2024年には世間を大きく騒がせたランサムウェア被害やIT障害が発生しました。年の瀬恒例、「ITmedia エンタープライズ」編集部が特に印象的だと感じたセキュリティトピックを振り返ります。
「やるなら徹底的に攻撃せよ」 Googleレッドチームのリーダーが語った演習の価値
サイバー攻撃の手法が高度化・多様化する中、攻撃を疑似的に仕掛けることで防御力の強化を図るレッドチームの価値が高まっている。Googleレッドチーム担当者が演習を実施する際のコツや心構え、組織内でうまく信頼関係を築くポイントを語った。
半田病院を襲ったランサムウェア被害 当時者が語る「生々しい被害実態」と「教訓」
2021年10月、徳島県つるぎ町立半田病院の電子カルテシステムが停止し、プリンタからは犯行声明が印刷された。のちに世間を大きく注目されることになるランサムウェア被害から同院はどう復旧したのか。生々しい実態を当事者が語った。
ChatGPTは犯罪者たちの“良き相棒”に ダークWebで観測した生成AIの悪用事例8選
生成AIを悪用したサイバー犯罪は既に現実のものとなっている。では攻撃者はこれをどのように悪用するのか。本稿はダークWebで観測した具体的な8つの悪用事例を解説するとともに、今後起き得る13のAIリスクについても紹介する。