新型コロナでどんなサイバー攻撃が増えているのか? 傾向と注意点を専門家に聞いた(2/3 ページ)
急場しのぎで導入したVPNサーバなどへの攻撃
新型コロナに便乗したサイバー攻撃は一時的なものだが、今後も継続して警戒しないといけないのが、急なテレワークの導入で利用が増えたサーバへの攻撃だ。
テレワークへの対応として、従業員が自宅から社内のリソースにアクセスできるよう、リモートデスクトップ(RDP)やVPN、FTPといったサービスやツールを使い始めた企業もあるだろう。石丸さんはこれが攻撃者にとって非常にいい攻撃ポイントになっていると指摘する。
現在、日本ではRDPのサービスを動かすためのサーバが10万台以上インターネット上で“丸見え”になっているという。通常は外部から見つからないように隠して設置するべきFTPサーバなどが、検索すれば見つかってしまうような状態で放置されているのだ。
「業務の遂行を優先して、セキュリティが後回しになっている」(石丸さん)
攻撃者はサイバー攻撃の際に、まずアタックしやすいサーバに当たりを付けるという。丸見えになっている10万件以上のサーバはすぐに見つかってしまう。攻撃者は見つけたサーバにDDoS攻撃やパスワードクラッキングをかけ、サービスをダウンさせたり社内ネットワークに侵入したりする。
カスペルスキーの調査によると、丸見えのサーバは2月ごろから増え始め、5月末には9万4000台、6月末には10万9000台に上ったという。
パルスセキュアの脆弱性に注意
VPN製品を使う際に特に注意すべきなのは、VPN製品「Pulse Connect Secure」(パルスセキュア)で発見された脆弱(ぜいじゃく)性だ。この脆弱性を突かれると、VPNサーバに掛かっている認証を攻撃者にすり抜けられ、任意のコードを外部から実行されたり内部のファイルを読まれてしまう恐れがある。
石丸さんがロシアのダークウェブ上で8月に見つけた情報によると、この脆弱性が放置されたサーバは全世界に900件以上あるという。日本は米国に次いで2番目に多い90件のサーバが放置されているとの情報も見つかった。サイバー攻撃用のコードも公開されている。
パルスセキュアの脆弱性は2019年9月には発見され、修正パッチも出ている場合があるため、セキュリティ強化のため適用すべきだ。
クラウドを狙ったサイバー攻撃
テレワークの導入によりクラウドの活用も進んでいる。石丸さんによれば「テレワーク前からクラウドは便利ということで取り入れている企業が多かった。サイバー攻撃もクラウドが普及し始めたころからあるが、新型コロナの影響で利用者が増えたことから、攻撃者の傾向も変化している」という。
代表的な攻撃手法は、クラウドサーバの設定ミスを突いた攻撃だ。パスワードが簡単な場合や、情報の公開設定が間違っている場合に情報を窃取されやすい。
クラウドサーバの設定を代行する業者もあるが、設定を外注する際に渡した情報や管理アカウントなどが業者側で放置され、サイバー攻撃を受けてしまう場合もあるという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR