サイバーセキュリティは、2017年に最も影響力のあるテクノロジー分野の一つであったことは間違いありません。この年は世界中で膨大な数のサイバーセキュリティのメルトダウンが発生しました。世界を揺るがした2017年最大のサイバー攻撃をいくつか見ていきましょう。
1. Equifaxのデータ侵害:米国の著名な信用情報会社であるEquifaxは、世界中で8億人以上の個人消費者と8,800万社以上の企業の財務履歴を追跡・評価しています。2017年7月29日、同社は米国の消費者が紛争を申し立てるために使用するウェブポータルに関連する不審なネットワーク活動を検知し、ブロックしました。その後、同社が5月中旬からデータ侵害を受けていたことが明らかになりました。この侵害により、氏名、住所、生年月日、社会保障番号、場合によっては運転免許証番号やクレジットカード情報などの機密データが盗まれた約1億4,500万人のユーザーが影響を受けました。BBCニュースによると、ハッカーは同社が修正しなかったソフトウェアの脆弱性を悪用し、最終的にこの攻撃により同社のCEOが辞任に追い込まれました。
2. WannaCry:これは、2017年5月に世界を襲った最悪のランサムウェア攻撃の1つです。この大規模な攻撃は、わずか4日間で約30万台のコンピュータシステムに影響を与えました。WannaCryは、マシンに侵入すると、接続されているLANとWANを自動的にスキャンして他の脆弱なホストを見つけ出し、攻撃しました。この攻撃は世界150か国に広がり、FedEx(米国)、ルノー(フランス)、メガフォン(ロシア)、テレフォニカ(スペイン)、中国石油天然気集団、ロシア内務省などの大企業に影響を与えました。しかし、最も大きな被害を受けたのは英国の国民保健サービス(NHS)で、主要なシステムと電話回線が影響を受けたため、手術を含む1万9000件の予約を取り消さざるを得ず、職員は紙とペンに戻らざるを得ませんでした。この攻撃は、主要なコンピュータシステムの使用を妨げただけでなく、MRIスキャナー、血液および組織サンプル検査装置などの重要な医療機器もロックアウトしました。
続きを読む:WannaCryとPetyaランサムウェア攻撃の影響
3. Yahooのデータ侵害: Yahooは2013年に大規模なデータ侵害に見舞われましたが、2017年にはさらに悪化しました。今回は約30億のアカウントが影響を受け、これは前回の3倍にあたります。ハッカーは、メールアドレス、電話番号、生年月日、セキュリティの質問と回答などの個人情報を盗み出しました。アカウントの大部分(15000件)は、ホワイトハウス職員、FBI、NASA、CIAなどの米国政府関係者の所有であったと報じられています。2017年のYahooのデータ侵害は、インターネット史上最大規模とされています。同社はすでにいくつかの消費者集団訴訟に直面していましたが、今回の攻撃により法的問題がさらに深刻化すると予想されます。
4. HBOハッキング事件:タイム・ワーナー傘下のHBOは、2017年7月31日に大規模なデータ侵害に見舞われた。ハッカーは同社のネットワークに侵入し、1.5テラバイトのデータを入手した。流出したデータには、同ネットワークの看板シリーズ「ゲーム・オブ・スローンズ」の未放送エピソードの脚本やその他のコンテンツが含まれていた。HBOは侵害の範囲を把握するため、コンピュータシステムのフォレンジック調査を実施した。同テレビ局は、サイバー犯罪者に対し、身代金の支払期限を延長するよう25万ドルを提示した。
5. Petya / NotPetya : 6月27日、NotPetyaランサムウェアがウクライナを標的にし、多数の政府機関や企業をダウンさせました。NotPetyaは多国籍企業のネットワークを通じて急速に拡散し、世界中の数千ものグローバルシステムを麻痺させました。8月中旬、ウクライナ中央銀行は国営および民間の金融機関に対し、新たなマルウェアの出現について警告を発しました。ウクライナの組織は、NotPetyaランサムウェア攻撃で被った深刻な経済的損害からの復旧に今も取り組んでいます。
サイバー攻撃を防ぐセキュリティソリューション
すべての企業がサイバー攻撃の影響の深刻さを理解し、組織のサイバーセキュリティを強化するために必要な対策を講じるべき時が来ています。資産とデータベースの保護は、企業にとって最優先事項です。企業が注力すべき事項をいくつかご紹介します。
- 強力な社内ポリシーを作成する-社内にシステムやデータベースの取り扱い方を規定するポリシーがない場合は、今こそ社内ポリシーを作成するべきです。また、ポリシーが遵守され、定期的に見直されていることを確認してください。
- 堅牢で信頼性の高いセキュリティソリューションを実装する 最高級のセキュリティソリューションに投資することで、企業資産のセキュリティが向上します。 Seqrite 組織が予防的、積極的、そして事後的にも保護を維持できるようにする。
- コンピューターやその他のデバイスを最新の状態に保つ– システムに表示されるアップデート通知を無視しがちですが、こうした見落としはデータ全体を失うリスクを伴います。組織にとって、常にセキュリティを維持するためには、すべてのアップデートと最新のパッチをインストールすることが不可欠です。
- 従業員の意識を高める - E従業員に安全対策を教育することは、組織をサイバー攻撃から守る上で大きな効果を発揮します。サイバーセキュリティを従業員のDNAに根付かせるために、繰り返し同じ内容のトレーニングを実施する必要があります。
Seqrite は、エンドポイントセキュリティ、UTM、MDM、暗号化、マネージドサービスといった最高水準のセキュリティソリューションで顧客をサポートする、卓越した企業です。これにより、企業は資産やネットワークの安全性を心配することなく、円滑な業務運営を実現できます。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



