調査データ

SSL/TLSで暗号化された攻撃が260%増加、ゼットスケーラーが暗号化通信のレポート

文◎松本一郎(編集部) 2020.11.20

  • bookmark
  • Teitter
  • 印刷

ゼットスケーラーの調査から、SSL/TLSで暗号化された通信を用いたサイバー攻撃が急増していることが判明した。また、3割ほどの攻撃で正規のクラウドストレージサービスを利用しユーザーを油断させている。SSL/TLS通信を復号できる体制を整えることが急務だ。


ゼットスケーラーは2020年11月19日、メディアブリーフィングをオンラインで開催し、同社の調査レポート「暗号化された攻撃の現状(2020 年版)」にもとづく脅威動向を説明した。特に重要なポイントとして、「過去9カ月間でSSL/TLSなどの暗号化通信を悪用した攻撃が260%も増加していた」とゼットスケーラーCISO 兼セキュリティリサーチ担当 バイスプレジデントのDeepen Desai(ディーペン・デサイ)氏は強調した。

 
 ゼットスケーラー CISO 兼セキュリティリサーチ担当
バイスプレジデントのDeepen Desai(ディーペン・デサイ)氏

今回の調査でゼットスケーラーは、2020年1月~9月の間に同社が検知した脅威を解析している。WHO(世界保健機関)がCOVID-19のパンデミックを宣言した3月以降、暗号化トラフィックによるランサムウェア攻撃が5倍に増加したことが分かったという。
 
 
 SSL/TLSのトラフィック量。もっとも狙われたのはヘルスケア業界だった

サイバー犯罪者がSSL/TLSによる暗号化通信を利用するのは、マルウェアを含んだ通信の中身を解析されないようにするためだ。

サイバー犯罪者は手口を巧妙化させており、今回の調査では3割の攻撃が「Dropbox」「OneDrive」「Google ドライブ」などの著名なクラウドストレージサービスを利用してマルウェアを配信し、検出を回避していたことも明らかになった。

「典型的な手口としては、クラウドのストレージサービスにホストしているマルウェアへのリンクをEメールで送るというものだ。こうすることでユーザーは正規のサービスへのURLであるため油断しやすくなるし、通信の暗号化にはそれらのサービスのSSL証明書を使うことができる。サービスプロパイダー側も悪用されていることに気付き始めているが、大抵は検知するまでに攻撃は終わってしまう」
 
 
 攻撃者はクラウドストレージにマルウェアを仕込み誘導するようになっている

デサイ氏はこうしたサイバー攻撃の動向を踏まえ、以下の対策が必要だと提言した。

全てのSSL/TLS暗号化通信の内容を検査すること、攻撃に感染したデバイスを速やかにネットワークから隔離できるようにすること、全ユーザーが自宅でも本社でも外出先でも同レベルのセキュリティ対策を確保すること、そして、ゼロトラストセキュリティの導入により、ユーザーの権限を厳密に設定することでアカウントが乗っ取られた際にも被害が拡大しないようにすることだ。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

progress2010
ciena2011
teikyo2011

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ローカル5Gのホント
   
~ Sub6・SAの真実と導入企業の本音
[Part1]期待のSub6・SA 方式、その本当の実力 [Part2]中韓独のローカル/プライベート5G動向 [Part3]ケーブルテレビ 先駆者の“生みの苦しみ” [Part4]オフィスにローカル5G [Part5]ローカル5Gやるなら「現場を見てほしい」

<インタビュー>OKI 坪井正志専務「AIエッジ×5Gの社会実装進める」/日本マイクロソフト 手島主税常務「リモートを価値に変える」
●コロナで加速するクラウドPBX導入/●IP化で到来する映像伝送の新時代/●O-RANの“本命”RICとは何か/●北俊一の最強のケータイ業界への道

>>詳しい目次を見る

スペシャルトピックス

ソフトバンククラウドPBXとFMCをワンストップ
withコロナ時代の電話の課題解決!

ソフトバンクのConnecTalkでリモートワークの会社電話の悩み解消。

レンジャーシステムズローカル5G導入するならレンジャー
国内初のSA構成の免許取得も支援!

ローカル5Gの「本命」SA構成の免許取得はじめワンストップ導入支援。

マクニカIP化で“新しい放送”の世界
NVIDIAの新技術が導く未来とは?

IP化がもたらす放送の未来についてマクニカとエヌビディアが語った。

CASO複数SIMで切れないモバイル通信!
映像伝送から産業用まで幅広く対応

独自技術「Speed Fusion」で、安定して切れない、高速モバイル通信!

ネットギア業務用AVのIP化は「SDVoE」

大規模なデジタルサイネージや
ビデオウォール等への映像配信を、
もっと低コスト・シンプルに!

LANが届かない、電源がない──。
映像伝送の「困った」を解決!

IP監視カメラの設置を諦めていた企業に朗報!

NTTコムウェアスマホの中に会社の電話機が入り
テレワークでも固定電話に対応!

テレワーク時の電話対応をどうすれば? クラウドPBXで解決だ!

マクニカネットワークス株式会社/Actility S.AIoTで勘や記憶に頼らないコロナ対策

IoTによる換気と接触の見える化で、データに基づいた「3密回避」が簡単に実現できる。

原田産業なぜ、5Gの「超低遅延」の実現に
高精度な時刻同期が不可欠なのか?

5Gの真骨頂「超低遅延」に欠かせない高精度グランドマスタクロック!

Juniper Virtual Summit for Japanジュニパーがオンラインイベント
AIOps、5G、クラウドの最新情報!

<12月3日開催>加速するクラウド活用とネットワークの変革

スリーダブリュー多彩なローカル5G関連企業と連携

スリーダブリューは、多様なプレイヤーと連携し、ローカル5Gの課題をワンストップで解決できる。

RADWIN4.9GHz帯無線で建機の遠隔操作!

鉄道での実績に加え、昨今は建機や港湾クレーンの遠隔操作を実現する無線インフラとしても注目。

日本シエナコミュニケーションズ光/IP融合で5G超低遅延

光伝送のリーダーであるシエナは、光/IP融合に磨きをかけ、5G URLLCとNWスライシングの効率運用に貢献

パイオリンク <帝京大学>ADCによる負荷分散で
オンライン授業の品質を担保

コロナ対策でオンライン授業に全面切替。パイオリンクのADC導入!

Cisco Webex Calling取り残されてきた「固定電話」
新しい働き方の鍵はクラウドPBX

テレワーク中の会社宛電話をどうするか? 解決策を探ってみよう!

マクセル太陽電池はもう時代遅れ!
リチウム電池で8年以上の持ち

マクセルの「IoT電源システム」は、リチウム電池を用いた従来ない電源

アイ・オー・データ機器リチウム電池で安定的に水位計測

アイ・オー・データの「水位監視用電池式IoT通信システム」ならコンパクトサイズで設置も簡単!

NECネッツエスアイ自然災害の被害をIoTで最小化

LPWAを活用した災害対策サービスを提供するNECネッツエスアイ。最適な通信規格がマルチに選べる!

スリーダブリューローカル5G局開設を全段階で支援
レンタルでコスト障壁に挑む

ローカル5G向けの基地局レンタルパッケージが提供開始!

マイクロフォーカス5G時代の高速アプリ開発!

モバイルアプリなどの開発をさらに高速化するためには、「Enterprise DevOps」への進化が欠かせない。

NVIDIA EGXエッジAIの最適解はGPUにあった!

NVIDIA EGXでエッジコンピューティングの課題を解決し、「スマートエブリシング革命」の実現を!

IDaaSクラウド時代の新常識! 今こそIDaaSを導入すべき3つの理由

クラウドを活用するなら、ID/アクセス管理もクラウドに!

ローデ・シュワルツローカル5Gの測定ニーズの
全てに応えるローデ・シュワルツ

設備構築時の干渉調査・エリア確認、運用開始後の管理までカバー!

MOVEit「パスワード付き圧縮ファイル」
にはもう頼らない!

セキュアなファイル転送を簡単かつ迅速に実行するには?

ホワイトペーパー
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます