新型コロナでどんなサイバー攻撃が増えているのか? 傾向と注意点を専門家に聞いた(2/3 ページ)
急場しのぎで導入したVPNサーバなどへの攻撃
新型コロナに便乗したサイバー攻撃は一時的なものだが、今後も継続して警戒しないといけないのが、急なテレワークの導入で利用が増えたサーバへの攻撃だ。
テレワークへの対応として、従業員が自宅から社内のリソースにアクセスできるよう、リモートデスクトップ(RDP)やVPN、FTPといったサービスやツールを使い始めた企業もあるだろう。石丸さんはこれが攻撃者にとって非常にいい攻撃ポイントになっていると指摘する。
現在、日本ではRDPのサービスを動かすためのサーバが10万台以上インターネット上で“丸見え”になっているという。通常は外部から見つからないように隠して設置するべきFTPサーバなどが、検索すれば見つかってしまうような状態で放置されているのだ。
「業務の遂行を優先して、セキュリティが後回しになっている」(石丸さん)
攻撃者はサイバー攻撃の際に、まずアタックしやすいサーバに当たりを付けるという。丸見えになっている10万件以上のサーバはすぐに見つかってしまう。攻撃者は見つけたサーバにDDoS攻撃やパスワードクラッキングをかけ、サービスをダウンさせたり社内ネットワークに侵入したりする。
カスペルスキーの調査によると、丸見えのサーバは2月ごろから増え始め、5月末には9万4000台、6月末には10万9000台に上ったという。
パルスセキュアの脆弱性に注意
VPN製品を使う際に特に注意すべきなのは、VPN製品「Pulse Connect Secure」(パルスセキュア)で発見された脆弱(ぜいじゃく)性だ。この脆弱性を突かれると、VPNサーバに掛かっている認証を攻撃者にすり抜けられ、任意のコードを外部から実行されたり内部のファイルを読まれてしまう恐れがある。
石丸さんがロシアのダークウェブ上で8月に見つけた情報によると、この脆弱性が放置されたサーバは全世界に900件以上あるという。日本は米国に次いで2番目に多い90件のサーバが放置されているとの情報も見つかった。サイバー攻撃用のコードも公開されている。
パルスセキュアの脆弱性は2019年9月には発見され、修正パッチも出ている場合があるため、セキュリティ強化のため適用すべきだ。
クラウドを狙ったサイバー攻撃
テレワークの導入によりクラウドの活用も進んでいる。石丸さんによれば「テレワーク前からクラウドは便利ということで取り入れている企業が多かった。サイバー攻撃もクラウドが普及し始めたころからあるが、新型コロナの影響で利用者が増えたことから、攻撃者の傾向も変化している」という。
代表的な攻撃手法は、クラウドサーバの設定ミスを突いた攻撃だ。パスワードが簡単な場合や、情報の公開設定が間違っている場合に情報を窃取されやすい。
クラウドサーバの設定を代行する業者もあるが、設定を外注する際に渡した情報や管理アカウントなどが業者側で放置され、サイバー攻撃を受けてしまう場合もあるという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
LINE、着せかえ表示問題を謝罪 希望者に返金へ
-
2
スマート給餌器で38時間の障害、ペットがご飯食べられず 飼い主の苦情殺到 「旅行中なのに」「猫が死んじゃう」
-
3
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
4
法務省、「ラヴ上等」とのタイアップ中止 「当初の意図を全うすることが難しい」
-
5
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
-
6
終了発表の縦読み漫画「comico」――元重課金ユーザーが振り返る「いつしか開かなくなった」理由
-
7
Googleのオープンモデル「Gemma」、累計10億ダウンロード超 GitHubに公式ディレクトリ公開
-
8
Anthropic、8月末にもIPO申請書類を公開か 調達額はSpaceXの過去最大に匹敵と米報道
-
9
Wi-Fi・防災・暑さ・クマ出没――10の都民向け情報を1枚のマップに 「Tokyo Map」正式公開
-
10
SNSのウソ画像、どう見破る? 熊本県庁やテレビ局も頼る“すごい企業”の正体
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR