アンラボが2019年7月~9月のサイバー攻撃動向について発表
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
---------------------------------------------------------------------------------------------
「2019年7月~9月のサイバー攻撃動向」 は、アンラボセキュリティ監視サービス (※補足説明を参照) により検知・遮断・対応された約110万件の攻撃を分析したものである。
[攻撃タイプ別]
2019年7月から9月にかけては 「Web 基盤攻撃」 が44%と最も大きな割合を占めており、次いで 「アプリケーション脆弱性攻撃 (31%)」、「脆弱性検知攻撃 (7%)」 の順となっている。
「Web 基盤攻撃」 は、攻撃者が企業の Web サイトなどを狙って、Web 脆弱性攻撃、SQL インジェクション攻撃*、掲示板への悪性ファイルアップロードなどの悪性行為を展開する攻撃方式である。組織内のさまざまなアプリケーションの脆弱性を悪用する 「アプリケーション脆弱性攻撃」、脆弱性検知ツールを使用して見つけ出したシステムの脆弱性を悪用する 「脆弱性検知攻撃」 も頻繁に用いられている。
企業のセキュリティ担当者は、Web 基盤攻撃に備えるために、外部からアクセスしやすい主要な Web 基盤サービスや Web サービスなどに対するセキュリティ管理を徹底しなければならない。
*SQL インジェクション攻撃:Web ページに悪意あるコードを埋め込んでユーザーのデータベースを不正に操作する攻撃方法のこと。
9月には、セキュリティデバイスの設定エラーを狙った攻撃 (1.6%) が初めて10位内に入った。
設定エラーとはセキュリティ担当者の過失 (ヒューマンエラー) のことをいい、この攻撃による被害を予防するためには外部の専門家による継続的な点検が必要である。
[産業群別]
産業群別の分類では、攻撃対象間で大きな差はなかった。メディア分野への攻撃が全体の16%と最も多く、流通 (10%)、法律/税務 (9%)、ゲーム (8%)、ドッドコム (IT)(8%)、保険 (8%)、公共 (8%) の順であった。これは、攻撃者がある特定の分野に集中するのではなく、さまざまな企業や産業を対象に多角的に攻撃行為を展開していることを表す。
アンラボサービス事業部を統括するイム・ヨンソン常務は、「攻撃者は業界に関係なく Web、アプリケーションなどの脆弱性を悪用して攻撃を試みている。企業のセキュリティ担当者は独自またはセキュリティサービス専門業者と協力してセキュリティ対策や体制の点検、社員への教育などセキュリティ脅威への対応を日常化することが大切だ。」 と述べた。
[補足説明]
◎アンラボセキュリティ監視サービス
アンラボのセキュリティ監視センター (SOC、Security Operation Center) の侵害対応 (CERT) 専門家が顧客の重要 IT 資産に対して、▲セキュリティ脅威のモニタリングおよび対応、▲脆弱性情報のモニタリング/収集、▲セキュリティ脅威イベントに対する相関分析、▲顧客に最適化されたセキュリティポリシーの設定・運営などのセキュリティ管理を提供するサービスである。