14年分の「情報セキュリティ10大脅威」を振り返り “変わらない”5つの対策(2/2 ページ)
「攻撃の糸口」と「基本的な対策の重要性」は変わらない
こうして見ると、ユーザーが増えた領域、その上で金銭や多くの価値がやりとりされるようになった領域があれば、脅威が即座に進出していることが分かります。
ただ、変わらないこともあると黒谷氏は述べました。「多数の脅威があるが、『攻撃の糸口』は似通っている。それを防ぐための基本的な対策の重要性も変わらない」とし
- ソフトウェアの更新
- セキュリティソフトの利用
- パスワードの管理・認証の強化
- 設定の見直し
- 脅威・手口を知る
――という5つの対策を挙げました。
例えば、ソフトウェアの脆弱性を利用した攻撃は、今も昔も変わらず起こっていることが10大脅威のまとめからは分かります。古くは09年、WebサーバとクライアントOS、両方の脆弱性を突いて感染を広げた「Gumbler」にしても、WannaCryのようなランサムウェアにしても、更新されていないソフトウェアの脆弱性を突いてくることに変わりはありません。
「やはり最新のソフトウェアに更新して脆弱性を修正することが大切だ。また、ウイルス感染を防ぐため、ウイルス対策ソフトを利用したり、ファイアウォールで不正な通信をブロックしてほしい。Windows標準のセキュリティ機能もあるので、ぜひ有効にしてほしい」(黒谷氏)
また、不正ログインなどの糸口として「フィッシング」と、ユーザーをだます「ソーシャルエンジニアリング」も、形を変えながら続いています。古くはワンクリック詐欺にはじまり、セキュリティソフトを装った偽警告、さらには最近ではBECや宅配便の通知を語るSMSのように、細かな手法に違いはありますが、ユーザーを驚かしたり脅したりして、IDやパスワード情報を盗み取るのは「定番」の手口です。
「ぜひパスワードを適切に管理し、認証を強化してほしい。推測しにくいパスワードを設定するのはもちろんだが、過去に流出したパスワードリストを用いて侵入する攻撃もある。こうした手法による被害を限定するためにも、異なるサービスで同一のパスワードを使い回しするのはやめるべきだし、二要素認証など、より強固な認証方式を採用するのも対策の1つだ」(黒谷氏)
さらに、誤った設定やデフォルトのまま放置されている設定につけ込まれないよう、不要な機能は無効にし、ソフトウェア更新の自動化をオンにするなど、設定を見直して適切に使うことが重要だと述べました。
いまだに、フィッシングやソーシャルエンジニアリングといったユーザーをだます手口は増えているといいます。これらに対抗する上で一番大事なのは、「最新の脅威や相手の手口を知ることだ」と黒谷氏は述べました。サイバー以外の詐欺でもそうですが、どのような方法で自分たちをだまそうとするのかを知っていれば、一呼吸置いて対処することもできます。「セキュリティ組織からの注意喚起やニュースに注目してほしい。SNSやメールマガジンなどでも『こんな手口がある』といった情報が紹介されている」と黒谷氏は述べ、ぜひアンテナを張ってほしいと呼び掛けました。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
4
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
5
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR