SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine
    2025年10月29日(水)オンライン開催

    Data Tech 2025
    2025年11月7日(金)オンライン開催

    • Next エンタープライズAI

      Next エンタープライズAI

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine

2025年10月29日(水)オンライン開催

Data Tech 2025

2025年11月7日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年夏号(EnterpriseZine Press 2025 Summer)特集「“老舗”の中小企業がDX推進できたワケ──有識者・実践者から学ぶトップリーダーの覚悟」

Security Online Day 2025 秋の陣 レポート(AD)

英国では死亡事件も……ランサムウェア攻撃の潮流を掴む──煩雑化するセキュリティ運用の“新常識”とは?

EDR導入で直面する運用の負担大……ウィズセキュアが「Co-Security」の重要性を説く

 「Security Online Day 2025 秋の陣」では、ウィズセキュア サイバーセキュリティ技術本部 プロダクトマーケティングマネージャの神田貴雅氏が、「組織が直面するEDRの課題 | EDR普及加速の今、押さえるべきセキュリティ運用の新常識」と題し講演した。ランサムウェアやサプライチェーン攻撃といった巧妙な手法で世界中の組織が狙われている。こうした状況では、EDR(Endpoint Detection and Response)が組織のセキュリティ基盤として極めて重要だ。一方で、EDR導入後の効果的な運用には課題があり、特にリソース不足に悩む企業は少なくない。EDRの有効活用に焦点を当て、企業がどのように対処すべきか実践的な方法が解説された。

ランサムウェア攻撃で死亡事件も……最新の脅威動向

 神田氏は、サイバー攻撃がエンドポイントにとどまらず、ログインID情報、メール、クラウド環境、AI技術といった広範な領域に脅威を拡大している現状から講演を開始した。ウィズセキュアが毎月発表している脅威レポート『Monthly Threat Highlights Report 』の2025年6月版によると、ランサムウェア被害件数はこの3ヵ月間減少傾向にあるが、長期的に見れば増加傾向にあるという。

画像を説明するテキストなくても可
クリックすると拡大します

 「Qilin」と呼ばれるグループによるランサムウェア攻撃(2024年に複数のロンドンの病院に影響を与えた)に関して、英国国民保健サービス(NHS)のインシデントレビューの結果、攻撃によるシステムの混乱が少なくとも1人の患者の死亡に直接的につながったことが確認された。新たな攻撃グループ「Warlock」の出現もある。また、活動が活発な攻撃グループ「Scattered Spider」は、これまでの英国小売業界から米国保険業界へと標的を拡大しており、企業のヘルプデスクを装って社員を騙す「音声ソーシャルエンジニアリング(ビッシング)」という手口を駆使するという。神田氏は企業規模や業種を問わず、あらゆる組織が標的になり得ると警鐘を鳴らした。

 リモートワークで広く使われるVPN機器に存在する深刻な脆弱性「Citrix Bleed 2」にも注意が必要だ。この脆弱性を悪用されると、内部ネットワークに侵入され、IDやパスワードが盗まれる危険がある。既に悪用が確認されており、修正パッチも公開されているため、速やかな対応が求められる。

人間の「隙」を突く攻撃も、基本を徹底すべし

 サイバー攻撃はエンドポイントだけでなくID、クラウド、AIへと拡大している。ID関連の脅威として、Googleアカウントや有名ブランドでの顧客データ流出、フィッシング攻撃など、IDを狙う巧妙な手口が紹介された。これらの事例から、複雑なシステムや古いシステムがセキュリティ上のリスクとなること、その上で「パスワードの使い回しをしない」といったユーザー側の対策も重要だと強調する。

 また、企業におけるデジタル化の進展にともないクラウドサービスの利用は不可欠だが、利便性の裏側には常にセキュリティ上の脅威が潜んでいると指摘した。ここでも、クラウド関連の脅威として3つのトピックを紹介した。

 まずは、ビジネスで広く利用されるSalesforceの脆弱性と設定ミスがある。これはシステム設計ミスやバグによる攻撃者の侵入経路となり得るもので、Salesforceが修正プログラムを配布しても、顧客自身の対処が必要な設定がある。神田氏はこれを「家の鍵を頑丈なものに変えても、窓が開けっ放しになっているような状態」と例え、システム提供側だけでなく利用者側も積極的な対策が必要であると訴えた。

 Cisco ISEの深刻な脆弱性は、同じクラウド上ですべてのシステムが同じ認証設定を使っていたために発生し、第三者が容易に侵入できる危険性もあった。もう一つ、Scattered Spiderに類似した攻撃者によるSalesforceへの攻撃事例は、音声フィッシングキャンペーンを用いてユーザーを騙し、改変されたSalesforce Data Loaderアプリをインスタンスに追加させ、データ窃取を可能にし、一部のケースではラテラルムーブメント(横方向への移動)につながった。これらの事例は、攻撃者が人間の心理の隙を突いた巧妙な手口を使うことを示しており、常に進化する脅威を理解し、最新情報をキャッチアップして適切な対策を講じることが重要となる。

画像を説明するテキストなくても可
クリックすると拡大します

次のページ
日常化するAI利用に潜む“罠”──その手口とは?

この記事は参考になりましたか?

  • Facebook
  • X
  • note
関連リンク
Security Online Day 2025 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:ウィズセキュア株式会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22716 2025/10/27 11:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング