新型コロナでどんなサイバー攻撃が増えているのか? 傾向と注意点を専門家に聞いた(1/3 ページ)
4月の緊急事態宣言以降、オフィスワーカーの働き方が大きく変わっている。感染予防のための移動制限や外出自粛の要請などにより、急いでテレワークを導入した企業も多いだろう。そんな中、企業を狙ったサイバー攻撃も変化している。新型コロナに便乗したサイバー攻撃の他にも、セキュリティの甘いVPNサーバや自宅ネット環境を狙ったものなど、セキュリティ上の欠陥を突いた攻撃が増えているのだ。
ITmedia NEWSは、新型コロナやテレワークをきっかけにどのようなサイバー攻撃が増えているのか、サイバーセキュリティを専門とするカスペルスキーでマルウェア リサーチャーを務める石丸傑さんに話を聞いた。
特集:ビジネスを守る ニューノーマル時代のサイバーセキュリティ
新型コロナの影響で企業の在り方が大きく変化する中、サイバー攻撃も世界各国で急増しています。この特集ではセキュリティインシデントの実態を紹介し、ニューノーマル時代にふさわしいIT環境構築のヒントを伝えます。
目次
- 新型コロナに便乗したサイバー攻撃
- 急場しのぎで導入したVPNサーバなどへの攻撃
- パルスセキュアの脆弱性に注意
- クラウドを狙ったサイバー攻撃
- 自宅のネット環境を狙ったサイバー攻撃
- コミュニケーションしにくいため報告が遅れる
新型コロナに便乗したサイバー攻撃
新型コロナの流行で増えたサイバー攻撃には、一時的に増えたものと今後も継続して注意が必要なものがあるという。
一時的に増えたのは「新型コロナ」「マスク」などの流行ワードでターゲットを釣り、情報を盗んだりウイルスに感染させたりする手法だ。
新型コロナのような注目度の高い出来事に便乗したサイバー攻撃は、攻撃者の常とう手段でもある。人々の興味を引いて、詐欺サイトへのリンクをクリックさせたり添付ファイルを開かせたりする手法で、「今回の『新型コロナ』も例外なく利用されている」(石丸さん)という。
具体的な攻撃手法は、サイバー攻撃に使うWebサイトのURLやウイルスが入った添付ファイルの名前に「corona」「covid-19」といったワードを付ける方法だ。
攻撃者は、保健所をはじめとする専門機関を装って新型コロナに関する情報を載せたメールを発信する。「コロナに関して情報があります」「最新情報があります」など、関心が高いワードで興味を引いてWebサイトや添付ファイルに誘導する。ターゲットはURLやファイル名にcoronaやcovid-19などのワードを見つけると、信じて開いてしまうことがある。
カスペルスキーの調査によると、新型コロナ関連のワードが使われたドメインは3月18日の時点で世界中に7万件以上あったという。これは一時的なもので、5月中旬にかけて減少している。
減少の理由として石丸さんは、ドメインに新型コロナ関連ワードを使っても金銭や情報を窃取するところまでつながらなかったと予想している。人の興味を引くのには役立つが、実際にWebサイトに行くと最終的に個人情報を入力することになり、違和感が大きすぎると考えられる。
同時期に流行したマルウェア「Emotet」も3月以降はしばらく被害が落ち着いた。石丸さんは攻撃者も人間なのでコロナの被害に遭っていたのではないかと予測している。サイバー攻撃をするためのサプライチェーンのどこかが、新型コロナの影響で止まっていた可能性がある。
一方、添付ファイル名に新型コロナ関連ワードを付ける手法は増加傾向にある。カスペルスキーでは5月14日の時点で、新型コロナ関連ワードの付いた新型マルウェアを1日に1200件以上発見したという。
マルウェアの場合は感染させるだけで情報が窃取できるため、ファイルを開かせるだけでよく、興味を引く上で「新型コロナ」は十分に強力なワードだといえる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
2
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
3
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
4
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
5
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
8
金融庁、本人確認の「ICチップ一本化」へ早期移行を要請 免許証画像の漏えい相次ぎ
-
9
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
10
米国防総省にも不正アクセス 個人情報300万人分が平文で漏えいか……発覚までに9カ月
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR