日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実
株式会社ソリトンシステムズは1月、「パソコンからの情報窃取の現実~Arkei Stealer Botlog事件で発見されたPC12,841台の情報漏洩と日本の被害~」を公開した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
同レポートでは、同社のサイバー空間調査チームが2020年4月中旬に海外のファイル共有サービスで発見した大量の漏えいデータ群について、従来とは異なり「公開サーバ」からでなく「PC」から漏えいしたもので、データ群に含まれる漏えいPCの台数は全世界で12,841台、うち日本のPCと特定できたものが457台あった事案についてまとめている。同社の調査チームでこれまで発見した220億レコードを超えるアカウント情報等の漏えいデータについて、発見後の分析から大半は「公開サーバ」から漏えいしたものと判明している。
同レポートによると、この大量データを発見した2020年4月中旬は、新型コロナウイルス感染症の緊急事態宣言期間中で急激にテレワーク環境整備が進む中。これまで事業所のLANの内側で利用していたPCを自宅等の遠隔から利用する必要に迫られ、会社と自宅間のインターネットVPN接続やリモートデスクトップ等のPC遠隔操作の仕組みを導入する組織が急増、多くの組織がテレワーク環境に切換えた結果、2つの情報セキュリティリスクが顕在化したと指摘している。
1つ目のセキュリティリスクとして「会社と自宅等のリモート拠点との間の通信基盤のリスク」を、2つ目として三菱重工業株式会社が2020年8月7日に公表した不正アクセス事件でも明らかになった「自宅等のリモート拠点に置かれたPCのセキュリティリスク」を挙げている。本事案では、在宅勤務中に外部ネットワークへ直接接続した従業員の社有PCがウィルスに感染したことが発端となり同社の名古屋地区の拠点をとりまとめる社内ネットワークが第三者からの不正アクセスを受け、従業員の個人情報などが漏えいしている。
同レポートでは、調査チームが「Arkei Stealer Botlog事件」と名付けた今回発見した大量漏えいについて、漏えいデータ群のファイル構造や情報窃取被害PCの国籍分析、PCから情報が窃取された時期とその手法、クレジットカード情報やログイン情報、スクリーンショット等も含むPCから窃取された情報について取り上げており、テレワーク環境における在宅PCセキュリティリスク低減策の参考として、ここで分析する大規模PCデータ窃取事件を知ることは意味があるとしている。
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)
2024 年 1 月に公開された、Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。攻撃者は当該脆弱性の悪用により、一般権限での侵入に成功した OS の管理者権限が奪取可能です。Linux カーネルのアップデートにより対策してください。
-
訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績
彼は英国王立協会のフェローでもあり、ニュートン、ダーウィン、ホーキング、チューリングが名を連ねる「知の殿堂」入りを果たしていた。
ピアツーピアシステムとハードウェアの耐タンパー性における草分け的存在である彼は、チップや銀行の暗証番号カードなどの安全な設計に長年取り組み大きな影響を与えた。そして、ATM におけるセキュリティ上の欠陥を公表するというアンダーソンの取り組みにより、世界中で ATM の設計が変更されることとなった。 -
ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。