今押さえておきたいサイバーセキュリティ用語 第11回 サプライチェーン攻撃 - 増加する背景と有効な対策は?
マイナビニュース / 2024年10月30日 13時31分
サプライチェーン攻撃とは、標的とする組織に直接攻撃せず、その組織のサプライチェーン内の脆弱な部分を攻撃してから、それを踏み台にして間接的に標的の組織を狙う手法です。
○サプライチェーン攻撃が増えている背景
踏み台となるのは、セキュリティ対策が不十分な取引先企業や、標的の組織が利用しているサービス、ソフトウェアなどが挙げられます。この攻撃に遭うと、自社だけでなく取引先にも損害を与えてしまい、賠償問題に発展する可能性も否定できません。
近年サプライチェーン攻撃が増加傾向にあるのは、以下の2つの理由が考えられます。
1.セキュリティ対策の格差拡大:大企業のセキュリティ対策が進んでいる一方で、中小企業では費用や人材の制約から十分な対策が難しいケースが多く、攻撃者にとっては格好の標的となっています。
2.攻撃ツールの容易な入手:脆弱性情報や攻撃ツールがダークウェブなどを通じて容易に入手できるようになり、専門的な知識がなくても攻撃を実行できる環境が整っています。
○攻撃のパターン
サプライチェーン攻撃のパターンとしては、主に以下の2つが挙げられます。
1.取引先や子会社への侵入:標的となる組織の子会社や取引先、サービスプロバイダに侵入し、メールアドレスなどの情報を窃取します。その後、標的組織に取引先を装ったメールを送信し、感染経路を構築します。また、グループ会社で共通して利用しているシステムを開発・運用している子会社を狙うケースも見られます。
2.ソフトウェア経由の攻撃:ソフトウェアを利用している企業に目をつけ、正規のソフトウェアにウイルスなどを仕込みます。ウイルスなどを含んだソフトウェアにアップデートした企業には、簡単に攻撃や侵入が可能になります。
○サプライチェーン攻撃対策
サプライチェーン攻撃を防ぐためには、以下の対策が有効です。
1.フィッシングメール対策:不審なメールの添付ファイルを開封しないよう、社員への周知徹底を行うことです。侵入する代表的な方法として、フィッシングメールやエモテットなど、メールを使った攻撃があります。不審なメールを発見した場合には、セキュリティ担当者に相談する体制を構築しましょう。
2.ソフトウェアの最新化:システムやソフトウェアは常に最新の状態に保ち、脆弱性の露呈を防ぎましょう。最新の状態にしても新たな脆弱性が発見される場合があるため、できる限り継続して迅速にアップデートを行っていきましょう。
-
- 1
- 2
この記事に関連するニュース
-
自動車が「サイバー攻撃」の標的、何が起こるのか 運転の妨害も可能、業界のセキュリティ対策は
東洋経済オンライン / 2024年10月30日 8時0分
-
SecurityScorecard、セキュリティ レーティングに加えSupply Chain Detection and Response(サプライチェーンにおける検出・対応)機能を拡充
Digital PR Platform / 2024年10月25日 13時0分
-
OpenText、2024年版「Threat Hunter Perspective」レポートを発表、国家とサイバー犯罪組織の連携による被害の拡大が明らかに
PR TIMES / 2024年10月22日 0時40分
-
『Microsoft365/Gmailへの巧妙なフィッシング攻撃を無力化する手段とは?』というテーマのウェビナーを開催
PR TIMES / 2024年10月21日 11時15分
-
Microsoft装うフィッシングメール、被害者が気づくことはほぼ不可能
マイナビニュース / 2024年10月6日 16時24分
ランキング
-
1ITmedia Mobile人気記事より:100円ショップで買える「COBライト」は侮れない(330円から)
ITmedia Mobile / 2024年11月2日 11時5分
-
2フォロワー20万人超の32歳インフルエンサー、逝去数日前に配信番組“急きょ終了” 共演者は「今何も話せないという状態」「苦しい」
ねとらぼ / 2024年10月30日 12時20分
-
3「泣ける」「いい話やん……」 ゲームセンターで言い渡された「永久出禁」 → “まさかの理由”が粋すぎて400万回表示 「そういうことかあ」
ねとらぼ / 2024年11月2日 20時50分
-
4もはやカメラの「AQUOS R9 Pro」ほぼハイエンドの「AQUOS sense9」、シャープが新スマホ2機種を発表
&GP / 2024年10月30日 22時0分
-
5『ドラクエ4』クリフトが「ザキ連発」は公式公認だったのか… 意外と「スゲえ」な面もあるAIの迷惑行動
マグミクス / 2024年11月2日 21時15分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください