検索
ニュース

サプライチェーンを守るには、信頼し過ぎない、甘えないセキュリティ対策が必要――KCCS@ITセキュリティセミナー2018.6-7

@ITは、2018年6月22日、東京で「@ITセキュリティセミナー」を開催した。本稿では、京セラコミュニケーションシステム(KCCS)の講演「新ガイドラインに見るサプライチェーンセキュリティのあるべき姿〜セキュリティ最新事情をご紹介〜」の内容をお伝えする。

Share
Tweet
LINE
Hatena

京セラコミュニケーションシステム セキュリティ事業部 事業部長 兼 KCCS-CSIRT長 岡村浩成氏

 @ITは、2018年6月22日、東京で「@ITセキュリティセミナー」を開催した。本稿では、京セラコミュニケーションシステム(KCCS)の講演「新ガイドラインに見るサプライチェーンセキュリティのあるべき姿〜セキュリティ最新事情をご紹介〜」の内容をお伝えする。

 京セラコミュニケーションシステム セキュリティ事業部 事業部長 兼 KCCS-CSIRT長の岡村浩成氏は、2018年5月21〜29日に独自のハニーポットを用いて直接調査した最新の脅威動向を報告した。

 最近の特徴の1つ目は、「サーバを設置するとすぐに攻撃が来る」というものだ。1000件近い攻撃のほとんどは既知の脅威だったが、3件の新しい脅威も含まれていた。

 「機械化された探索、攻撃であると見ています。実際に最近では、脆弱(ぜいじゃく)性検証コードが発表されると、すぐにそれを悪用した類似攻撃が開始される傾向が強い」

 2つ目は、最近よく話題になる「コインマイニング」である。実際にコインマイナーを設置された企業の被害例が報告されているが、一般のノートブックPCでマイニングすると、1日に0.18円を稼ぐという。岡村氏は、踏み台にされたマシンの(悪い)用途が増えていることを指摘する。

 「脆弱なマシンは機械的に探索できるようになり、攻撃がスピードアップしています。また、攻撃の“価値”が増大していることも問題です。ますます外部脅威対策の重要性が高まっています」

 続いて岡村氏は、サプライチェーンに対するセキュリティ対策について幾つかの悪例を取り上げた後に、次のようにまとめた。

 「委託元を信頼し過ぎない、甘えないことが重要です。京セラコミュニケーションシステムが提供するTripwireのソリューションを活用して、信頼し過ぎない、甘えないセキュリティ対策を講じてほしい」


信頼に甘えないシステム施策−まとめ−(出典:京セラコミュニケーションシステム)

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  8. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る