2025/01/09
定例セミナーダイジェスト
日韓サイバーセキュリティの違いから考える企業対策
韓国テクノロジー会社からのアドバイス
テクノロジーリスク勉強会 12月19日
S2W 三好平太氏
企業はヒドゥンチャネルの情報モニタリングが必要
テクノロジーリスク勉強会は昨年12月19日、オンラインで開催。韓国を代表するセキュリティー企業S2Wの三好平太氏が、2024年に東アジア諸国が受けたサイバー攻撃の特徴や手法を紹介し、隣国からみた日本のサイバーセキュリティーの課題について解説した。
三好氏によると、ランサムウェア攻撃については、同社調べで2024年に東アジアで最も攻撃を受けた国は日本がトップで34 件。韓国の約3倍、中国、台湾の約1.5倍で、業種では製造業が多いという。「製造業がねらわれるのは東アジア全体も同じ傾向。やはり地域における一大産業であり、それだけお金を持っているとみられている」と話した。
また同社では、ヒドゥンチャネルを介したサイバー攻撃の特徴も分析。ヒドゥンチャネルは匿名性が担保された発見の難しいウェブのことで、主に「ダークウェブ」と「テレグラム」がハッカーらに利用されているという。このうちダークウェブの投稿内容から同社が推定したサイバー攻撃件数は3844 件で、国別では多いほうから中国、インドネシア、日本。「これらトップ3で全体の65%を占めている」とした。
もう一つのテレグラムについては、匿名性の高さに加えて情報処理のスピードが速いのが特徴と説明。「チャネルの性格によってメッセージの内容も変わる」とし、同社の分析結果をもとに、DDoS 攻撃や個人情報・メールアドレスの購入・販売に用いられている状況を解説した。
三好氏によると、日本では2024年、約30の企業・機関がハクティビストによるDDoS 攻撃を受けた。またテレグラム内で売買される個人情報やメールアドレスは、ハッキンググループが企業ネットワークに侵入するための初期ツールとして使われるという。「企業はヒドゥンチャネルに流れている情報をモニタリングする必要が出てきている」とした。
PRO会員(ライトは除く)のアーカイブ視聴はこちら。2025年3月31日まで。
- keyword
- 防災
- BCP
- サイバーセキュリティ
- ヒドゥンチャネル
- 防災庁
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/01/07
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/01/05
-
-
-
-
-
能登の二重被災が語る日本の災害脆弱性
2024 年、能登半島は二つの大きな災害に見舞われました。この多重被災から見えてくる脆弱性は、国全体の問題が能登という地域で集約的に顕在化したもの。能登の姿は明日の日本の姿にほかなりません。近い将来必ず起きる大規模災害への教訓として、能登で何が起きたのかを、金沢大学准教授の青木賢人氏に聞きました。
2024/12/22
-
製品供給は継続もたった1つの部品が再開を左右危機に備えたリソースの見直し
2022年3月、素材メーカーのADEKAの福島・相馬工場が震度6強の福島県沖地震で製品の生産が停止した。2009年からBCMに取り組んできた同工場にとって、東日本大震災以来の被害。復旧までの期間を左右したのは、たった1つの部品だ。BCPによる備えで製品の供給は滞りなく続けられたが、新たな課題も明らかになった。
2024/12/20
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方