海外情報
? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」

新型コロナウイルス( COVID-19 )の感染拡大に伴って、経済や社会にさまざまな影響が波及しています。特集「新型コロナウイルス( COVID-19 )とセキュリティ対策」では、サイバーセキュリティと情報セキュリティの観点から事業インパクトとその最小化を考えます。
新型コロナウイルスに便乗したサイバー攻撃と犯罪動向
・コロナウイルスの発生以降、7割が「セキュリティ脅威や攻撃が増加」(チェック・ポイント)
・コロナ関連のオンライン詐欺が多数登場、8つの手法を紹介(EMCジャパン)
・「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁)
新型コロナウイルスに派生した情報漏えい事故
・新型コロナウイルス感染症による入学式中止メールを誤送信、805名のアドレスが流出(創価大学)
・新型コロナウイルスによるイベント中止を誤送信、131名のアドレス流出(日本財団)
・新型コロナウイルスによるイベント中止を誤送信、送信中気づくも手遅れ(台東区)
・新型コロナウイルスに関する注意喚起メール誤送信、24事業者アドレス流出(神戸市)
いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。
IDC Japan株式会社は2月9日、最新の国内情報セキュリティソフトウェア市場予測を発表した。
株式会社月刊総務は1月27日、全国の総務担当者を対象にBCPとテレワークに関する調査を実施した結果を公表した。
アルプス システム インテグレーション株式会社(ALSI)は1月26日、「コロナ禍におけるグループウェアとセキュリティサービスの利用実態調査」の結果を発表した。
IDC Japan 株式会社は1月7日、2021年9月末時点の新型コロナウイルス感染症(COVID-19)による影響を考慮した国内IT市場予測のアップデートを発表した。
英国の警察は、NHS(国民保険サービス)データベースへのアクセス権を持つ者たちが、NHS ワクチンパスポートアプリに登録するための偽のワクチン接種状況情報を販売したとされる事件を受け、過去数ヶ月の間に相次いで容疑者を逮捕した。
SecureAge Technology株式会社は10月20日、「2021年セキュアエイジ コロナ禍のサイバーセキュリティに関する調査」の結果を公表した。
茨城県は9月22日、同県職員を装った「なりすましメール」への注意喚起を発表した。
ことの発端は、ひょっとすると秋ごろには海外取材が再開できるのでは? と思ったことだ。
総務省は7月30日、「医療機関において安心・安全に電波を利用するための手引き(改定版)」等の公表について発表した。
タレスDIS CPLジャパン株式会社は6月22日「2021年タレス・グローバル・データ脅威レポート」の調査結果を発表した。
東証一部上場の大手技術系人材サービスであるテクノプロ・ホールディングス株式会社は、全社員2万人を対象に多要素認証を導入した。
経済産業省は5月19日、各企業・団体から5月18日までに回答のあったテレワーク等の実施状況について、取りまとめ公表した。
Whoscall株式会社は5月17日、世界のコロナワクチン詐欺の実態の事例についてレポートを発表した。
内閣サイバーセキュリティセンター(NISC)は4月28日、「中央省庁における情報システム運用継続計画ガイドライン」の改定を発表した。
日本マイクロソフト株式会社は4月22日、国連がサイバーセキュリティ分野で責任ある国家の行動について合意したと同社ブログで発表した。
レノボ・ジャパン合同会社は4月21日、日本の各企業のIT部門の業務内容や労働環境が、新型コロナウィルスの感染拡大の影響を受けてどのように変化したか調査し、その結果を公表した。
東京都は4月16日、サイバーセキュリティ対策の支援対象企業の募集を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月18日、「企業IT利活用動向調査2021」の一部結果を速報として発表した。
警察庁は3月8日、令和2年度サイバーセキュリティ政策会議の報告書等を公開した。
株式会社テリロジーワークスは2月16日、「日本を標的としたサイバー攻撃:2020年の概観と2021年への予測」と題したホワイトペーパーを公開した。
日本オラクル株式会社は2月15日、米オラクル・コーポレーションとFarnoosh Torabi氏が実施した調査より、2020年は人々とお金の関係を変え、自身の財務管理において自分以上にロボット・AIを信頼する傾向が明らかになったと発表した。
トレンドマイクロ株式会社は2月9日、コロナ禍におけるサイバー犯罪者たちの「余暇活動」について同社ブログで解説している。
一般社団法人日本情報システム・ユーザー協会(JUAS)は2月9日、企業のIT投資・IT戦略などの動向を調べる「企業 IT 動向調査 2021」を実施、IT組織・人材に関する速報値を発表した。
同社では、COVID-19によるリモートワークライフへの移行による在宅時間の増加で、各家庭で接続されたデバイス、アプリ、Webサービスの使用が増え続け、デジタル機器を介した侵入の影響を受けやすくなると指摘している。
Twitter Japan 株式会社は1月22日、第17回「Twitterの透明性に関するレポート」を公表した。最新のTwitterの透明性に関するレポートは、2020年1月1日から2020年6月30日のデータを対象とし、次の項目についての状況とその対応を公開している。
一般社団法人日本情報システム・ユーザー協会(JUAS)は1月12日、企業の IT 投資・IT 戦略などの動向を調べる「企業 IT 動向調査 2021」(2020 年度調査)を実施、IT予算に関する速報値を発表した。
独立行政法人情報処理推進機構(IPA)は12月24日、「ニューノーマルにおけるテレワークとITサプライチェーンのセキュリティ実態調査」の一部を中間報告として公開した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月25日、「JNSA2020セキュリティ十大ニュース~コロナが見せつけた大変革時代の幕開け~」を発表した。
Okta Japan株式会社は12月22日、ゼロトラストの構築に取り組む組織向けにアイデンティティを基盤とするゼロトラストの成熟度を評価する無料アセスメントツールを公開した。
日本マイクロソフト株式会社は12月21日、2020年のサイバーセキュリティの脅威の変化について発表した。
内閣サイバーセキュリティセンター(NISC)は12月22日、重要インフラ事業者等に対し年末年始休暇等に伴うセキュリティ上の留意点について注意喚起を行ったと発表した。
一般社団法人日本損害保険協会は12月9日、企業のサイバーリスクに対する意識や最新の対策実態を把握することを目的として実施した「サイバーリスク意識・対策実態調査2020」を発表した。
マカフィー株式会社は11月17日、2020年第2四半期の脅威レポート「McAfee Labs 脅威レポート:2020年11月」を発表した。同レポートでは、パンデミックの発生した2020年第1四半期の後、第2四半期には在宅勤務が浸透し、新しいサイバーセキュリティの課題が生まれたとしている。
日本マイクロソフト株式会社は10月21日、9月に公表した昨年のサイバーセキュリティの動向を網羅した「Microsoft Digital Defense Report」について、IT管理者向けにレポート概要と同社が提唱する対策を発表した。
デル・テクノロジーズ株式会社は10月19日、「Digital Transformation Index」の最新結果から、企業がデジタルトランスフォーメーションプログラムをさらに加速させ、数年要したことも数ヶ月で実行できるレベルに達する勢いにあると発表した。
国際連合広報センターは10月19日、9月23日に公表した国際連合とパートナーが各国に対しCOVID-19の世界的大流行に伴い、実世界とオンライン両方で表面化したいわゆる「インフォデミック」に取り組むための緊急対策を強く訴える声明の日本語訳を発表した
株式会社理経は9月30日、新型コロナウイルス感染拡大防止対策の一環として販売している「イベント会場用一斉メール配信サービスc-alert」を野村不動産株式会社が採用したと発表した。
警察庁は、「令和2年上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表した。
NTTコミュニケーションズ株式会社は11月1日から、新型コロナウイルス感染予防対策に関わる従業員管理を目的とした「Biz安否確認/一斉通報ライトプラン」の提供を開始する。
株式会社NTTデータと株式会社LSIメディエンスは8月31日、新型コロナウイルス感染症におけるPCR検査結果の電子証明書発行サービス提供に向けた実証を2020年9月に実施すると発表した。
SNSを利用する20代~60代の8割強が、SNSでの誹謗中傷に対する罰則を強化すべきと考えていることが、BIGLOBEが2020年8月26日に発表した「withコロナ時代のストレスに関する調査」結果より明らかとなった。
デル・テクノロジーズ株式会社RSA事業本部は8月5日、新型コロナ感染症対策として在宅勤務を実施しているリモートアクセスユーザーのセキュリティ強化支援のため、サイバー攻撃対策製品「RSA NetWitness Endpoint」の無償提供を同日から開始すると発表した。
株式会社ブロードバンドセキュリティ(BBSec)は8月5日、クラウドセキュリティに関するサービスメニューを拡充し「クラウドセキュリティ設定診断サービス」の提供を開始すると発表した。
株式会社グローバルインフォメーションは8月3日、市場調査レポート「サイバーセキュリティの世界市場-COVID-19による成長と変化:2020年~2030年」(The Business Research Company)の販売を同日より開始したと発表した。
株式会社ブロードバンドセキュリティは8月3日、テレワーク支援サービスを拡充し新たに「テレワーク環境情報リスクアセスメントサービス」の提供を開始した。
トレンドマイクロは、「2020年事業戦略発表会」をオンラインにて開催した。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2020年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。
内閣府、規制改革推進会議及び日本経団連、経済同友会、日本商工会議所、新経済連盟の「四経済団体」は7月8日、共同宣言を発表した。
NTTデータは、サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開した。
本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。
日本マイクロソフトは、「セキュリティエンドポイント脅威レポート 2019 で脅威の動向と対策を知る」と題する記事をMicrosoft Security Response Centerブログで公開した。
HENNGEは、緊急事態宣言下における「企業のテレワークとVPN利用に関する企業調査」の結果を発表した。
日本マイクロソフトは、「COVID-19 に便乗した脅威が横行: 感染拡大時におけるサイバー犯罪者の動向とは」と題する記事をMicrosoft Japan News Centerブログで公開した。
チェック・ポイントは、「ニューノーマル」に備えるセキュリティの課題や懸念についての調査結果を発表した。
パロアルトネットワークスは、「テレワークジャパンサーベイ2020年版」の結果を発表した。
厚生労働省は内閣官房新型コロナウイルス感染症対策テックチーム事務局と連携し、新型コロナウイルス感染症の拡大防止に役立つことを目的に、新型コロナウイルス接触確認アプリを開発、6月中旬にリリースを予定している。
エルテスは、「新型コロナウイルスに関する不確かな情報の追跡調査」により見えてきた不確かな情報拡散の特性について、「情報の変質」と「広がりやすさ」の観点から解説を発表した。
本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。リモートワークのセキュリティのベストプラクティス探しの一助となることを目的としている。
エアギャップ環境に対応したスパイ活動ツールキット「 Ramsay 」が、日本国内で発見された可能性が報告されています。同ツールは、朝鮮半島を拠点とする Darkhotel が利用したとみられ、その対象とみられる政府関連機関やメディアは警戒が必要です。
フォレンジックという従来からあったサービスに、果たしてイエラエセキュリティがどんな価値を追加するのか。その目的と展望を、牧田氏と同社フォレンジックチームに本誌編集長上野が話を聞いた。
愛知県は5月28日、5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、患者への対応を発表した。
カスペルスキーは、同社の調査チームによる2020年第1四半期(1~3月)のDDoS攻撃に関する調査結果を公開した。