• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   セキュリティ専門家が2017年から学ぶべき教訓
セキュリティ専門家が2017年から学ぶべき教訓
20 12月 2017

セキュリティ専門家が2017年から学ぶべき教訓

著者 Seqrite
Seqrite
Cybersecurity

2017年は、サードパーティ製ソフトウェアモジュールや侵害されたアカウントを起点とした、数々の大規模なサイバー攻撃が頻発した年でした。ハッカーが機密データセットへのアクセスを絶えず試みている状況下では、2017年に発生したセキュリティインシデントを綿密に検証し、そこから得られた教訓を分析することが重要です。2018年が近づくにつれ、IT管理者とCISOは2017年の最大規模のセキュリティ詐欺を改めて検証し、それに応じた今後の対応策を計画することが不可欠です。

悪名高い「Uber」ハッキング事件

2016年にはハッカーがUberのセキュリティ保護されたデータベースに侵入しましたが、同社は2017年になってようやくこの侵害を公に認めました。事件は2016年56月に発生し、100,000人のハッカーが2017万人以上の顧客の個人情報を盗み出しました。Uberは、約XNUMX年間にわたってこの侵害を隠蔽しようとしました。また、盗まれたデータと情報の削除に対して、ハッカーにXNUMX万ドルの報奨金を提示しました。しかし、XNUMX年に発生した他の侵害事件と同様に、Uberのハッキング事件も明るみに出てしまい、同社の評判に深刻なダメージを与えました。さらに、Uberは顧客からの訴訟にも対処しなければなりませんでした。

教訓: Uberと同様に、クラウドサーバーに情報を保存する他の企業も、可能な限りデータを暗号化することを検討すべきである。このアプローチにより、データ漏洩に伴う突発的な脅威を最小限に抑えることができる。さらに、企業は攻撃を受けた場合、情報を公表し、顧客に漏洩を通知しなければならない。

WannaCry攻撃

2017年2017月にWannaCryが複数の国を襲い、ランサムウェアは世界中で広く知られるようになりました。英国の主要医療機関であるNHSが最も大きな被害を受けた一方で、他の国々でも多くの大規模組織が同じランサムウェア攻撃の被害に遭いました。WannaCry攻撃はWindowsオペレーティングシステムの脆弱性を露呈させ、パッチ未適用のマシンが感染し、マルウェアはLAN全体に拡散して複数の障害を引き起こしました。

教訓:組織はシステムの脆弱性を最小限に抑えるために、ソフトウェアユニットを常に最新の状態に保つ必要があります。ランサムウェアの脅威はエンドポイントセキュリティの欠陥につけ込むため、信頼できるセキュリティソリューションを導入することで、パッチ管理とタイムリーなソフトウェアアップグレードを確実に実施し、組織を支援することが重要です。

詳細はこちら:WannaCryとPetyaランサムウェア攻撃の影響

Petyaランサムウェア攻撃

2017月のWannaCry攻撃の直後、XNUMX年XNUMX月には「Petya」として知られる別のランサムウェア攻撃が世界を襲いました。米国と欧州の多くの組織がこの攻撃によって機能不全に陥りました。PetyaはWannaCryと同じ脆弱性を悪用しましたが、WannaCryよりも致命的であると考えられていました。

教訓: WannaCryと同様に、ランサムウェアの脅威から組織を守る唯一の方法は、システムを常に最新の状態に保ち、エンドポイントセキュリティを最大限に活用し、企業がサイバー攻撃を受けた場合に迅速にサービスを復旧できるよう定期的なバックアップを維持することである。

会計事務所への参入

ハッカーは評判の高い会計事務所のデータベースへの不正アクセスを執拗に試みていましたが、IT管理者がこれらの攻撃の一部を特定できたのは2017年2016月になってからでした。攻撃自体はXNUMX年XNUMX月に始まっていましたが、侵害やそれに伴うセキュリティインシデントは最近になって発生し始めました。

教訓:組織は、境界セキュリティを確保することで、特権アカウントへのアクセスを監視・制限する必要があります。さらに、あらゆる種類の不審な行動を特定するために、機能的なセキュリティサービスを導入しなければなりません。

英国議会へのサイバー攻撃

英国政府への迅速なサイバー攻撃は、攻撃を阻止し、正確に隔離することに成功しましたが、パスワードの安全性に関していくつかの疑問が浮上しました。ハッカーはパスワード保護が弱いアドレスを標的としたため、約90件のアカウントが侵害されました。侵害されたメールアカウントはすべて、基本的なパスワード安全性ガイドラインを遵守していませんでした。

教訓:従業員は、高度なセキュリティ対策に関する教育と訓練を受ける必要があります。攻撃を最小限に抑えるためには、パスワードのセキュリティとアカウント管理を最優先事項とする必要があります。

「エキファックス」のセキュリティ侵害

大手信用調査会社の一つであるEquifaxは、サードパーティのWeb開発会社の脆弱性を悪用した攻撃を受け、Equifaxのデータベースへの権限のないアクセスを取得しました。ハッカーは機密データ、社会保障番号、さらには143億2017万人以上の顧客名まで盗み出し、パニックと混乱を引き起こしました。残念なことに、サードパーティのWeb開発会社であるApache StrutsはXNUMX月にEquifaxのシステムの脆弱性を修正するパッチを公開しましたが、Equifaxはその後も修正を行わず、XNUMX年XNUMX月にネットワークへの侵入に至りました。

教訓:サードパーティのサービスがパッチやアップグレードを提供する場合でも、それらをできるだけ早くインストールするのは企業の責任です。パッチのインストールを先延ばしにすると、致命的な結果を招く可能性があります。

の役割 Seqrite

Seqrite すべての教訓と学びを統合し、 エンドポイントセキュリティソリューションセキュリティ サービス プロバイダーは、集中化および自動化されたパッチ管理と、それに続く侵入検知および防止技術を支援します。

同様の攻撃を防ぐために、企業は前述の侵害に関連する犯罪の手口を把握する必要があります。攻撃を分析し、そこから得られる教訓を理論化することで、組織は2018年に待ち受ける脅威に一歩先んじることができます。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿偽の仮想プライベートネットワーク(VPN)サービスを見分けるためのヒント
次の投稿  二重の打撃: 1 つのサイバー攻撃が別の攻撃の下に隠れると何が起こるか...
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (17) データ保護 (35) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約