企業ネットワーク最前線

2021年のセキュリティレポート「M-Trends 2021」を公開

ランサムウェアの巧妙化をファイア・アイが指摘 サイバー保険の加入を検討する企業も増加

文◎松本一郎(編集部) 2021.06.09

  • Teitter
  • facebook
  • 印刷

ランサムウェア攻撃が巧妙化している。米国で燃料パイプラインが攻撃を受け、運営企業が身代金を支払ったニュースは記憶に新しいが、より多額の金銭を得られるようにサイバー攻撃者は手段を巧妙化させている。


ファイア・アイは2021年6月9日、年次のセキュリティレポート「M-Trends 20211」日本語版を公開し、オンラインでM-Trends 2021の説明会を開催した。

このM-Trends 2021について、「当社の侵害調査・復旧対応や疑似攻撃などを提供するMandiantチームが、実際に世界各地で起こった侵害調査や、統計などをもとにセキュリティ脅威への洞察をまとめたものだ」とファイア・アイ執行役 副社長 日本法人CTO岩間優仁氏は紹介した。調査は2019年10月1日から2020 年9月30日にかけて行われた。

 

 ファイア・アイ執行役 副社長 日本法人CTO岩間優仁氏

ファイア・アイ執行役 副社長 日本法人CTO岩間優仁氏 
 

今回の調査結果として特に強調されたのが、セキュリティ侵害から検知までにかかる日数が短縮した点だ。セキュリティ侵害の発生から検知までに要した日数の中央値を比較したところ、2019年度は56日だったのに対して、2020年は24日と2倍以上高速化した。

ファイア・アイ セキュリティ侵害の検知日数

セキュリティ侵害の発生から検知までに要した日数の中央値
 
日数が短縮したのは、残念ながらユーザー企業の脅威検知能力の改善したためというより、侵害件数が増加したためだという。

特に、ランサムウェアによる被害が拡大している。米国では 「ダークサイド」と呼ばれるサイバー攻撃集団が燃料パイプラインへを攻撃し、操業が約1週間停止した。運営会社コロニアル・パイプラインは犯行グループに440万ドル相当の身代金を支払ったことを認めている。

継続的にデータを窃取するタイプのマルウェアと違い、ランサムウェアは侵入から被害発生までの期間が短い。ランサムウェアが主流になったことで、結果的に脅威を検知するまでの期間が短くなったのである。

「ランサムウェアはもともと、効率的にお金を儲ける手段ではなかった。例えば、かつて猛威を振るった『WannaCry』も攻撃者の視点では、莫大な金額を入手する結果には結びついていなかったと我々は見ている。それが最近では標的型攻撃の手法と組み合わさり、ランサムウェアを用いた手法が攻撃者からすると効率的になっている」と岩間氏は話した。
  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

splunk2110
fortinet2110
intel2110

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】次世代Wi-Fi特別講義
<11be>「Wi-Fi 7(仮称)」は意欲的 <11ay>100Gbpsの60GHz帯無線
<11az>誤差1m以内で位置推定 <11bf>侵入者も転倒も無線で検知
<11ba>新発想で超低消費電力 <Wi-Fi 6E>“最後のフロンティア”で飛躍
<Wi-Fi QoS Management>リアルタイム通信を優先制御

インタビュー東京工業大学 阪口啓教授 「ミリ波5Gの課題に効果歴然 超スマート社会は「事業」段階」【ソリューション特集】ゼロトラストの正しいつくり方/コロナが迫った「電話のDX」 ほか

>>詳しい目次を見る

スペシャルトピックス

ゼットスケーラーゼロトラスト実現の現実策とは?

どのようなリソース・手順を用いればいいのか? 無償ワークショップで自社の道筋整理を

チェック・ポイント・ソフトウェア・テクノロジーズ中堅中小にちょうどいいゼロトラスト

中堅中小企業にも現実的なゼロトラスト移行ソリューションをチェック・ポイントが提供する。

プロディライト電話環境のDXを実現する!
岩崎通信機のオンプレPBXとも連携

出社せずに会社宛ての電話を受けられるクラウドPBX「INNOVERA」

CyCraft AIRなぜ、AI主導型EDRなら短期解決?
インシデント対応の4つのポイント

ごく普通の企業でもAI主導型EDRならサイバー攻撃対策の自動化が可能だ。

エイチ・シー・ネットワークス月1200円から目指すゼロトラスト
ソフトSIM+SWGで全通信を制御

導入の複雑さやコスト面から足踏みしている企業の悩みを解決

IIJグローバルソリューションズDXの鍵はXDRと戦略立案にあり!

デジタル・ガバナンスの整備~アドバイザリーまでを、IIJグローバルソリューションズが支援!

シスコシステムズ通信事業者のデータセンター運用を「直感的」に!

解決策までリアルタイム提示するCisco Nexus Dashboard

ネッツワイヤレスIoT回線の最適解「ネッツワイヤレス」 多要素認証でテレワークも

「現場改革」のための法人向けモバイル回線サービス!

Keysight World 2021ドコモが語るオープンRAN普及戦略
キーサイトが10/12からイベント

6Gに向けた最新技術トレンドがテーマ!(事前登録制、参加費無料)

Splunk Services JapanSplunkで真のゼロトラスト SIEMとSOARをストーリー仕立てで

ゼロトラストの実現に必要な統合管理/分析プラットフォームを提供!

Fortinetゼロトラストで変わる常識
VPNの課題を解決するZTNAとは?

ゼロトラスト原則に基づいたリモートアクセス「ZTNA」を徹底解説!

インテル多彩なXPU製品・ソリューションで
5Gの仮想化を支えるインテル

CPUに加え、FPGA、GPU、eASICなどで5G RANの仮想化に対応!

シスコシステムズネットワーク自動化の4つの原則とは?

オートメーションを通して「人に優しい」通信インフラを実現するシスコの構想

「ところざわサクラタウン」に100Gの広帯域LANを低コストに構築KADOKAWAは大規模複合施設の
100G化をどう実現したのか

「ところざわサクラタウン」に100Gの広帯域LANを低コストに構築

TP-LinkWi-Fi 6や10Gを低価格で導入
無料SDNでネットワークの管理も

中堅中小企業のDXに必要なコストパフォーマンスを実現!

マイクロフォーカス通信キャリアの運用自動化、その鍵を握るオーケストレーションとは?

思うように成果が出ない…。ならば、プロセス全体に踏み込むべきだ

エヌビディアMWC 2021で語られた
「AI-on-5G」がもたらす価値

5GにAIを組み合わせ、高度なAIエッジ処理をシンプルに実現!

アレイ・ネットワークスIoTネットワークまで標的が拡大
ランサムDDoS攻撃の対策方法

アレイ・ネットワークスのASFシリーズで自力防衛を!

VIAVIソリューションズ5GをRANからコアまで徹底検査
オールインワンのローカル5G測定器も

E2Eのテストソリューションを提供するVIAVIソリューションズ

ウインドリバーなぜ、5G vRANにウインドリバーを採用したのか?

ベライゾンとボーダフォンが選んだ「Wind River Studio」

アイティフォーAI型EDRが侵入“後”の対応を
高速・低コストに

数週間かかる「フォレンジック」が最短3時間!

東陽テクニカあらゆる400ギガネットワーク環境をテスト

BGPの負荷試験等幅広いプロトコルテストに対応!

ネットスカウトシステムズネットスカウトシステムズが指南!
DDoS攻撃の効果的な防御方法とは

世界的に急増するDDoS攻撃。被害を最小限に食い止める方法を解説する

インテル「5G・6Gでキャリアとともにイノベーションを起こす」インテル堀田氏

ワイヤレスジャパン2021での基調講演を徹底レポート!

NVIDIA AI DAYSエヌビディア・ドコモ・富士通が
見据える「5G RANの将来」

AI時代に起こる5G RANの進化についてキーパーソンたちが語った。

NVIDIA AI DAYSソフトバンク、ドコモの5G・MECを支える技術とは

「AI-on-5G」の実現に向けて取り組むソフトバンクとNTTドコモ。

ホワイトペーパー
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。