検索
ニュース

経済産業省が「企業に対するサイバー攻撃の特徴と今後の取り組みに関する報告書」を公開サプライチェーン全体のサイバーセキュリティ対策が急務に

経済産業省は、最近のサイバー攻撃の特徴や具体的事例と、今後の取り組みの方向性についての報告書を取りまとめた。サイバー攻撃が高度化しており、継続的なサイバーセキュリティ対策の点検が重要だとしている。

Share
Tweet
LINE
Hatena

 経済産業省は2020年6月12日、最近のサイバー攻撃の特徴や具体的事例と、今後の取り組みの方向性についての報告書を取りまとめた。

 2020年1月に国内の複数の企業が高度なサイバー攻撃を受けていたことが明らかになった。攻撃を受けた企業には三菱電機やNECなど、防衛省と取引のある大企業が含まれている。こうした状況を受けて経済産業省は機微情報を保有する企業に対して、2020年1月31日にサイバー攻撃による重要情報の漏えいの可能性があった場合は経済産業省に報告するよう求めた。

画像
サプライチェーン全体のサイバーセキュリティ対策が急務に(出典:経済産業省

「サイバーセキュリティお助け隊実証事業」で判明した中小企業へのサイバー攻撃の特徴

 中小企業に対しては、2019年度にサイバー攻撃発生後の初動対応を支援する「サイバーセキュリティお助け隊実証事業」を実施した。これには1064社が参加し、同事業を通じて中小企業に対するサイバー攻撃の実態が明らかになった。

 今回発表した報告書は、こうした報告の依頼や実証事業などによって明らかになったサイバー攻撃の特徴や具体的事例をとりまとめ、経済産業省の認識や今後の取り組みの方向性を示している。

画像
サイバーセキュリティお助け隊実証事業(出典:経済産業省

 2020年1月31日に発出した報告の依頼に対しては40件弱の報告があったものの「重要な情報が漏えいした」との報告はなかった。サイバー攻撃の特徴としては、マルウェアを添付したメールによる感染、ネットワーク機器の脆弱(ぜいじゃく)性や設定ミスの悪用、Windowsの「PowerShell」などOSに組み込まれているツールを悪用する「ファイルレス攻撃」などが挙げられた。報告書は「サイバー攻撃が高度化していることが分かり、経済産業省では継続的にサイバーセキュリティ対策の状況を点検することがますます重要だ」と指摘する。

910件のアラートが発生、128件が「重大な事案の可能性」

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  2. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  5. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  6. 2024年10月現在で「過度な期待」をされているセキュリティ技術は何? ガートナーがハイプ・サイクルを発表
  7. 「DX推進」がサイバー攻撃を増加させている? Akamaiがセキュリティレポートを公開
  8. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  9. 日本ハッカー協会の杉浦氏が明かす「早く帰れる」セキュリティ運用自動化の始め方――生成AIにも頼れる、自動化の勘所とは
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る