2017年は、サードパーティ製ソフトウェアモジュールや侵害されたアカウントを起点とした、数々の大規模なサイバー攻撃が頻発した年でした。ハッカーが機密データセットへのアクセスを絶えず試みている状況下では、2017年に発生したセキュリティインシデントを綿密に検証し、そこから得られた教訓を分析することが重要です。2018年が近づくにつれ、IT管理者とCISOは2017年の最大規模のセキュリティ詐欺を改めて検証し、それに応じた今後の対応策を計画することが不可欠です。
悪名高い「Uber」ハッキング事件
2016年にはハッカーがUberのセキュリティ保護されたデータベースに侵入しましたが、同社は2017年になってようやくこの侵害を公に認めました。事件は2016年56月に発生し、100,000人のハッカーが2017万人以上の顧客の個人情報を盗み出しました。Uberは、約XNUMX年間にわたってこの侵害を隠蔽しようとしました。また、盗まれたデータと情報の削除に対して、ハッカーにXNUMX万ドルの報奨金を提示しました。しかし、XNUMX年に発生した他の侵害事件と同様に、Uberのハッキング事件も明るみに出てしまい、同社の評判に深刻なダメージを与えました。さらに、Uberは顧客からの訴訟にも対処しなければなりませんでした。
教訓: Uberと同様に、クラウドサーバーに情報を保存する他の企業も、可能な限りデータを暗号化することを検討すべきである。このアプローチにより、データ漏洩に伴う突発的な脅威を最小限に抑えることができる。さらに、企業は攻撃を受けた場合、情報を公表し、顧客に漏洩を通知しなければならない。
WannaCry攻撃
2017年2017月にWannaCryが複数の国を襲い、ランサムウェアは世界中で広く知られるようになりました。英国の主要医療機関であるNHSが最も大きな被害を受けた一方で、他の国々でも多くの大規模組織が同じランサムウェア攻撃の被害に遭いました。WannaCry攻撃はWindowsオペレーティングシステムの脆弱性を露呈させ、パッチ未適用のマシンが感染し、マルウェアはLAN全体に拡散して複数の障害を引き起こしました。
教訓:組織はシステムの脆弱性を最小限に抑えるために、ソフトウェアユニットを常に最新の状態に保つ必要があります。ランサムウェアの脅威はエンドポイントセキュリティの欠陥につけ込むため、信頼できるセキュリティソリューションを導入することで、パッチ管理とタイムリーなソフトウェアアップグレードを確実に実施し、組織を支援することが重要です。
詳細はこちら:WannaCryとPetyaランサムウェア攻撃の影響
Petyaランサムウェア攻撃
2017月のWannaCry攻撃の直後、XNUMX年XNUMX月には「Petya」として知られる別のランサムウェア攻撃が世界を襲いました。米国と欧州の多くの組織がこの攻撃によって機能不全に陥りました。PetyaはWannaCryと同じ脆弱性を悪用しましたが、WannaCryよりも致命的であると考えられていました。
教訓: WannaCryと同様に、ランサムウェアの脅威から組織を守る唯一の方法は、システムを常に最新の状態に保ち、エンドポイントセキュリティを最大限に活用し、企業がサイバー攻撃を受けた場合に迅速にサービスを復旧できるよう定期的なバックアップを維持することである。
会計事務所への参入
ハッカーは評判の高い会計事務所のデータベースへの不正アクセスを執拗に試みていましたが、IT管理者がこれらの攻撃の一部を特定できたのは2017年2016月になってからでした。攻撃自体はXNUMX年XNUMX月に始まっていましたが、侵害やそれに伴うセキュリティインシデントは最近になって発生し始めました。
教訓:組織は、境界セキュリティを確保することで、特権アカウントへのアクセスを監視・制限する必要があります。さらに、あらゆる種類の不審な行動を特定するために、機能的なセキュリティサービスを導入しなければなりません。
英国議会へのサイバー攻撃
英国政府への迅速なサイバー攻撃は、攻撃を阻止し、正確に隔離することに成功しましたが、パスワードの安全性に関していくつかの疑問が浮上しました。ハッカーはパスワード保護が弱いアドレスを標的としたため、約90件のアカウントが侵害されました。侵害されたメールアカウントはすべて、基本的なパスワード安全性ガイドラインを遵守していませんでした。
教訓:従業員は、高度なセキュリティ対策に関する教育と訓練を受ける必要があります。攻撃を最小限に抑えるためには、パスワードのセキュリティとアカウント管理を最優先事項とする必要があります。
「エキファックス」のセキュリティ侵害
大手信用調査会社の一つであるEquifaxは、サードパーティのWeb開発会社の脆弱性を悪用した攻撃を受け、Equifaxのデータベースへの権限のないアクセスを取得しました。ハッカーは機密データ、社会保障番号、さらには143億2017万人以上の顧客名まで盗み出し、パニックと混乱を引き起こしました。残念なことに、サードパーティのWeb開発会社であるApache StrutsはXNUMX月にEquifaxのシステムの脆弱性を修正するパッチを公開しましたが、Equifaxはその後も修正を行わず、XNUMX年XNUMX月にネットワークへの侵入に至りました。
教訓:サードパーティのサービスがパッチやアップグレードを提供する場合でも、それらをできるだけ早くインストールするのは企業の責任です。パッチのインストールを先延ばしにすると、致命的な結果を招く可能性があります。
の役割 Seqrite
Seqrite すべての教訓と学びを統合し、 エンドポイントセキュリティソリューションセキュリティ サービス プロバイダーは、集中化および自動化されたパッチ管理と、それに続く侵入検知および防止技術を支援します。
同様の攻撃を防ぐために、企業は前述の侵害に関連する犯罪の手口を把握する必要があります。攻撃を分析し、そこから得られる教訓を理論化することで、組織は2018年に待ち受ける脅威に一歩先んじることができます。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



