ここはR式サイバーシステム社の会議室。ぬるい会社だからリピートオーダーがあるんじゃないかと期待していたが、本当にそうなった。しかも今回は部長自ら出てきた。グレードアップしてる。喜んでもいいはずだが、思ったよりもやっかいな案件なので手放しでは喜べない。
[2010年まで減少傾向にあったが、昨年度から増加に転じた。金融庁の2012年5月の公表資料「インターネット・バンキングによる預金等不正払戻し」によれば、2011年の3月末から11月末までで、前年度の件数と平均被害額がそれぞれ約2倍になっている。]
突然中国に100万円が送金されるはずはなく、それを実行するための前段階として、5月15日には新しいカードの再発行リクエストが、5月5日には住所変更依頼が行われていたかもしれない。
インターネットは巨大な昏い海だ。悪意も善意もまとまりのなく漂っている。だが、混沌の中にひとたびファネル(漏斗)が生まれれば、そこに悪意が集積され濃縮され、そして思いもよらない形でリアルを浸食しはじめる。
既存の対策でどこが手薄なのか、新たにどこに手当が必要なのかが明確にわからないところを悩みとしている例が多いようです。
「工藤さんみたいなセキュリティ専門家はもちろん、情報システムやICT系研究開発に携わるプロの方々にも必須の情報源なんですよ」
「なるほど! わかったぞ、セキュリティに必要なもうひとつが」
「そのメール、標的型攻撃の疑いあり!」
「ある会社から仕事の依頼が来た。でっかいビルの大会社だ。内部犯行による情報漏えいか、はたまたDDoSの脅迫でも受けたか。と、思いきや…」
これまで述べたような対策にも関わらず、情報窃取などインシデントが発覚した場合、ウイルス駆除やデータ・システムの復旧といった対処を行うと同時に、速やかに被害状況や攻撃の実態を把握し、ステークホルダーや関係当局に対して報告を行う必要があります。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)