調査データ

SSL/TLSで暗号化された攻撃が260%増加、ゼットスケーラーが暗号化通信のレポート

文◎松本一郎(編集部) 2020.11.20

  • bookmark
  • Teitter
  • 印刷

ゼットスケーラーの調査から、SSL/TLSで暗号化された通信を用いたサイバー攻撃が急増していることが判明した。また、3割ほどの攻撃で正規のクラウドストレージサービスを利用しユーザーを油断させている。SSL/TLS通信を復号できる体制を整えることが急務だ。


ゼットスケーラーは2020年11月19日、メディアブリーフィングをオンラインで開催し、同社の調査レポート「暗号化された攻撃の現状(2020 年版)」にもとづく脅威動向を説明した。特に重要なポイントとして、「過去9カ月間でSSL/TLSなどの暗号化通信を悪用した攻撃が260%も増加していた」とゼットスケーラーCISO 兼セキュリティリサーチ担当 バイスプレジデントのDeepen Desai(ディーペン・デサイ)氏は強調した。

 
 ゼットスケーラー CISO 兼セキュリティリサーチ担当
バイスプレジデントのDeepen Desai(ディーペン・デサイ)氏

今回の調査でゼットスケーラーは、2020年1月~9月の間に同社が検知した脅威を解析している。WHO(世界保健機関)がCOVID-19のパンデミックを宣言した3月以降、暗号化トラフィックによるランサムウェア攻撃が5倍に増加したことが分かったという。
 
 
 SSL/TLSのトラフィック量。もっとも狙われたのはヘルスケア業界だった

サイバー犯罪者がSSL/TLSによる暗号化通信を利用するのは、マルウェアを含んだ通信の中身を解析されないようにするためだ。

サイバー犯罪者は手口を巧妙化させており、今回の調査では3割の攻撃が「Dropbox」「OneDrive」「Google ドライブ」などの著名なクラウドストレージサービスを利用してマルウェアを配信し、検出を回避していたことも明らかになった。

「典型的な手口としては、クラウドのストレージサービスにホストしているマルウェアへのリンクをEメールで送るというものだ。こうすることでユーザーは正規のサービスへのURLであるため油断しやすくなるし、通信の暗号化にはそれらのサービスのSSL証明書を使うことができる。サービスプロパイダー側も悪用されていることに気付き始めているが、大抵は検知するまでに攻撃は終わってしまう」
 
 
 攻撃者はクラウドストレージにマルウェアを仕込み誘導するようになっている

デサイ氏はこうしたサイバー攻撃の動向を踏まえ、以下の対策が必要だと提言した。

全てのSSL/TLS暗号化通信の内容を検査すること、攻撃に感染したデバイスを速やかにネットワークから隔離できるようにすること、全ユーザーが自宅でも本社でも外出先でも同レベルのセキュリティ対策を確保すること、そして、ゼロトラストセキュリティの導入により、ユーザーの権限を厳密に設定することでアカウントが乗っ取られた際にも被害が拡大しないようにすることだ。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

caso2012
netgear2012
hitec2012

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2021

 ●2021年の5Gを占う ●LPWAは独自路線で成長 ●Wi-Fiに3つの新規格
 ●光400/800G時代が幕開け ●衛星通信が爆発的普及?
 ●5Gがクルマの定義変える ●2021年は“CNF元年”に

インタビュー富士通 執行役員常務 水野晋吾氏「5G海外攻勢の足場づくり着々 バーチャルMNOが今後重要に」
【ソリューション特集】SASEで実現するゼロトラスト/Web会議周辺機器
●ドコモが新資格「5Gマスター」 ●IoT住宅もニューノーマルへ ●北俊一の最強のケータイ業界への道

>>詳しい目次を見る

スペシャルトピックス

NTTコミュニケーションズ企業の現状を踏まえた
ゼロトラスト環境を実現

NTT Comの「SASEソリューション」は課題を一挙に解決する。

IIJグローバルソリューションズSASEを導入しながら
通信速度を20倍に!

Cato Cloudがグローバル企業のビジネスを加速させる。

ゼンハイザージャパンWeb会議の音声を明瞭に届ける!
独自機能で話者を自動追尾

Web会議のニューノーマルとして注目の天井常設シーリングマイク!

エヌビディアGPUとDPUで飛躍する5G

エヌビディアが、5Gネットワークの展開を大きく加速させる2つのソリューションを発表した

ゼットスケーラークラウドネイティブなSASEで
レガシーなIT環境から脱却

新しい働き方へ、セキュリティとネットワークを着実に変革できる。

パロアルトネットワークス「最も」包括的なSASEを柔軟に導入

ログを一元管理! 脱プロキシも実現。パロアルトの「Prisma Access」でセキュリティの課題解決。

エイチ・シー・ネットワークス株式会社真のゼロトラストアクセスを実現
「他製品連携」で効率的にSASEを

既存環境を大きく変えることなく移行できる次世代セキュアアクセス!

PSI/パイオリンク日本よ、攻勢の防御策を持つべし PSIが見つけたセキュリティスイッチ

日本の商社と韓国セキュリティベンダーが出会い生まれたシナジーとは

ベンキューAndroid内蔵で即座にプレゼン開始
「PCレス」なWeb会議も実現する

Android 6.0を搭載した“スマートな”プロジェクター「EW800ST」

ジュニパーネットワークスジュニパーが解説する
「SD-WAN導入のポイント」

ますます注目のSD-WAN。自社にとって最適なSD-WANは何だろうか?

ジュニパーネットワークスこれからのネットワーク運用に
なぜAIが必要なのか

ジュニパーがイベント開催!主要テーマの1つがAIによる運用自動化だ。

エヌビディアエヌビディアが目指すネットワークの未来像

メラノックスとキュムラスを買収し、NW事業を強化した狙いとは?

マクニカ“非純正”光トランシーバーを
朝日ネットが選んだ2つの理由

トランシーバーは純正品を使うという“常識”は、もはや過去のもの。

ソフトバンククラウドPBXとFMCをワンストップ
withコロナ時代の電話の課題解決!

ソフトバンクのConnecTalkでリモートワークの会社電話の悩み解消。

レンジャーシステムズローカル5G導入するならレンジャー
国内初のSA構成の免許取得も支援!

ローカル5Gの「本命」SA構成の免許取得はじめワンストップ導入支援。

マクニカIP化で“新しい放送”の世界
NVIDIAの新技術が導く未来とは?

IP化がもたらす放送の未来についてマクニカとエヌビディアが語った。

CASO複数SIMで切れないモバイル通信!
映像伝送から産業用まで幅広く対応

独自技術「Speed Fusion」で、安定して切れない、高速モバイル通信!

ネットギア業務用AVのIP化は「SDVoE」

大規模なデジタルサイネージや
ビデオウォール等への映像配信を、
もっと低コスト・シンプルに!

LANが届かない、電源がない──。
映像伝送の「困った」を解決!

IP監視カメラの設置を諦めていた企業に朗報!

NTTコムウェアスマホの中に会社の電話機が入り
テレワークでも固定電話に対応!

テレワーク時の電話対応をどうすれば? クラウドPBXで解決だ!

マクニカネットワークス株式会社/Actility S.AIoTで勘や記憶に頼らないコロナ対策

IoTによる換気と接触の見える化で、データに基づいた「3密回避」が簡単に実現できる。

原田産業なぜ、5Gの「超低遅延」の実現に
高精度な時刻同期が不可欠なのか?

5Gの真骨頂「超低遅延」に欠かせない高精度グランドマスタクロック!

Juniper Virtual Summit for Japanジュニパーがオンラインイベント
AIOps、5G、クラウドの最新情報!

<12月3日開催>加速するクラウド活用とネットワークの変革

スリーダブリュー多彩なローカル5G関連企業と連携

スリーダブリューは、多様なプレイヤーと連携し、ローカル5Gの課題をワンストップで解決できる。

RADWIN4.9GHz帯無線で建機の遠隔操作!

鉄道での実績に加え、昨今は建機や港湾クレーンの遠隔操作を実現する無線インフラとしても注目。

日本シエナコミュニケーションズ光/IP融合で5G超低遅延

光伝送のリーダーであるシエナは、光/IP融合に磨きをかけ、5G URLLCとNWスライシングの効率運用に貢献

パイオリンク <帝京大学>ADCによる負荷分散で
オンライン授業の品質を担保

コロナ対策でオンライン授業に全面切替。パイオリンクのADC導入!

Cisco Webex Calling取り残されてきた「固定電話」
新しい働き方の鍵はクラウドPBX

テレワーク中の会社宛電話をどうするか? 解決策を探ってみよう!

マクセル太陽電池はもう時代遅れ!
リチウム電池で8年以上の持ち

マクセルの「IoT電源システム」は、リチウム電池を用いた従来ない電源

アイ・オー・データ機器リチウム電池で安定的に水位計測

アイ・オー・データの「水位監視用電池式IoT通信システム」ならコンパクトサイズで設置も簡単!

NECネッツエスアイ自然災害の被害をIoTで最小化

LPWAを活用した災害対策サービスを提供するNECネッツエスアイ。最適な通信規格がマルチに選べる!

スリーダブリューローカル5G局開設を全段階で支援
レンタルでコスト障壁に挑む

ローカル5G向けの基地局レンタルパッケージが提供開始!

マイクロフォーカス5G時代の高速アプリ開発!

モバイルアプリなどの開発をさらに高速化するためには、「Enterprise DevOps」への進化が欠かせない。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます