SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

政府系ハッカーやランサムウェアによる被害拡大【アクセンチュア最新調査】

 アクセンチュアは、政府系ハッカー集団や犯罪グループに関する調査結果を発表した。

 調査によると、政府系ハッカー集団やランサムウェア攻撃を仕掛ける犯罪グループは、新たなオープンソースの攻撃ツールを駆使して企業の電子メールシステムに侵入し、被害者である企業に身代金を強要する動きを活発化させていることが分かったという。

調査結果の概要

既成ツールの裏で暗躍するサイバー攻撃者

 アクセンチュアは、国家の後ろ盾が疑われる組織的犯罪グループの存在を確認しているという。同グループは「環境寄生型」ツールや共有のホスティングインフラ、公開されたエクスプロイトコード(脆弱性実証コード)などの既成ツールを組み合わせたり、オープンソースの侵入テストツールを使用したサイバー攻撃を行っている。

 実際に同社は、イランに拠点を置くハッカー集団「SOURFACE(ChaferあるいはRemix Kittenとしても知られる)」の攻撃手口や活動を追跡している。この集団は遅くとも2014年から活動しており、米国、イスラエル、欧州、サウジアラビア、オーストラリアなどの地域における石油・ガス、通信、運輸などの業界を標的にしたサイバー攻撃を繰り返してきたとしている。

 分析の結果、SOURFACEが正規のWindowsの機能や、Mimikatzなどの一般的な認証情報ダンプツールを活用していることが判明している。この手法は、サイバー攻撃者が正規ユーザーになりすますことで、ユーザー名やパスワードのような認証資格情報を窃取してより上位の権限を不正に入手したり、ネットワーク全体に侵入して他のシステムやアカウントに不正アクセスする際などに利用されている。

事業継続性にリスクをもたらす巧妙な攻撃手口

 BELUGASTURGEON(TurlaあるいはSnakeとしても知られる)という脅威グループが、Microsoft ExchangeやOutlook Web Accessを支えるシステムを標的とし、不正に侵入したシステムを踏み台に諜報活動のための認証情報を収集しているという。同グループはロシアを拠点に10年以上活動しており、世界各国の政府機関や外交政策調査会社、シンクタンクを狙った数々のサイバー攻撃に関与しているとされる。

ランサムウェアが、より収益性の高い攻撃モデルの台頭を後押し

 攻撃者は「盗んだデータを公表する」「販売する」、また「専用サイトで被害者の名前を晒す」などと脅すことにより、サイバー空間での脅迫の度合いを強めている。こうした新手の脅迫手法は、MazeやSodinokibi(別名REvil)、DoppelPaymerといった背後にいる犯罪集団によって、巧妙さが増しているという。

【関連記事】
アクセンチュア、楽天モバイルのすべてのネットワーク運用をクラウドへ移行
アクセンチュア、クラウドによる変革を支援する新組織を設立 今後3年間で30億米ドルを投資予定
アクセンチュア、ServiceNowと新組織を設立 今後5年で数百万米ドルを投資
アクセンチュアとMIT、提携関係を拡大へ 3つの柱に沿った共同研究を推進
アクセンチュア、AI Poweredサービスを強化 「AI Powered マネジメントコックピット」など6サービス追加

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/13777 2020/12/23 18:06

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング