インフォシーク    楽天 Infoseek ニュース:インターネット・ネット全般 〜 サイバー犯罪者がほしがる「ログイン...(ITmedia)|ヘルプ

インフォシークニュース

本文へ
関連サービス: 天気 | TV番組表 | 株価・為替
ニューストップ  > トピックス  > コンピュータ  > インターネット・ネット全般  > サイバー犯罪者がほしがる「ログイン情報」、管理の不備が最大の課題に
ここから本文です

インターネット・ネット全般

 

ITmedia エンタープライズ

サイバー犯罪者がほしがる「ログイン情報」、管理の不備が最大の課題に (ITmedia)

記事写真
写真1
 ブライアン・サーティン氏

 米Verizon Businessは7月、企業のデータ侵害事件の分析結果をまとめた年次報告書を公開した。【國谷武史,ITmedia】

 本報告書は、同社が調査を手掛けた実際の事件と、米国土安全保障省のシークレットサービスが担当した事件のデータをベースに作成された。対象事件はのべ930件、侵害に遭ったレコードは約9億件に上る。分析結果から読み取れる傾向と対策について、調査対応チームディレクター ブライアン・サーティン氏が紹介した。

 報告書で提示された全体の傾向は既報の通りだが、サーティン氏によれば、この中でアクセス権限に関する動向が注目される。例えば、インターネットの闇市場で売買される情報は、2008年ごろまでは個人のクレジットカードや銀行口座など金銭に関係するものが主流だった。しかし、2009年はWebシステムへのアクセスやリモートアクセスに関する認証情報の売買が目立つという。これらの認証情報は、詐欺やSQLインジェクションといった攻撃で盗み取られたものや、企業の関係者が不正に持ち出したものが多い。

 こうした傾向からデータ侵害を狙う犯罪者は、システムの認証を強引に突破するという方法ではなく、認証情報を不正に購入して正規ユーザーになりすます方法に注目している様子が読み取れるという。認証を強引に突破すればすぐに監視システムに検知されてしまうが、正規ユーザーになりすませば、検知されずに密かにデータを盗み出せるためだ。

 IDやパスワードなど認証に必要な要素がそろった情報は、闇市場で1件当たり数万ドルもの高値が付くという。これに対してクレジットカード情報などは、認証情報の数百分の1から数千分の1の値段に過ぎないが、大量に販売すれば利益になる。犯罪者は高値で買い取った認証情報を用いて、企業のデータベースに不正にログインし、大量の情報を盗み出している実態がある。

 データ侵害を防ぐには、企業関係者が認証情報を悪用しないための取り組みや、悪用された事実を早期に発見することが不可欠であるという。セキュリティ意識の啓発やポリシーの順守の徹底を求める取り組みを地道に行うことが欠かせない。

 これと併せて、悪用された事実を早期発見するためにアクセス権限の状態を適切に管理することが求められる。サーティン氏によれば、データ侵害を狙う不正アクセスには、正規ユーザーとは異なる特徴が必ず存在するという。

 「侵害に遭った企業の多くが監視システムを導入しており、アクセスログなどに不正侵入の痕跡が残されていた。しかし事件が発覚してはじめて確認する場合が多い。日常的に監視していれば回避できた可能性が高い」(サーティン氏)

 しかし、管理者が監視の重要性を意識しつつも、実際には難しいという場合が少なくない。多くの企業で情報システムの複雑性が増す一方、それを管理する人的リソースは必ずしも潤沢ではない。

 この点についてサーティン氏は、重要データの所在を確実に把握して、1つの場所で一元的に管理する仕組みを構築すべきとアドバイスする。管理すべきポイントを簡素化すれば、少ないリソースでも適切に管理できるというのが同氏の見解だ。

 企業で取り扱われるデータ量も増加の一途をたどり、実際にこのような仕組み作りに着手するのは容易ではない。しかし対策を放置してデータ侵害に遭えば、仕組みを構築するよりもはるかに大きなビジネス上の損失が発生する恐れもある。

 報告書では、高度な対策を必要とした事件は全体の4%に過ぎず、大半の事件は基本的なセキュリティ対策を徹底していれば回避できたと結論付けている。

「セキュリティの基本を徹底すれば被害は回避可能」――Verizonの報告書

重要データを狙うサイバー犯罪、企業が注視すべき現実とは

調査官に聞く、不正アクセス攻撃の今とは?(前編)

調査官に聞く、不正アクセス攻撃の今とは?(後編)

【犯罪】に関連する最新記事

ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/


[ 2010年9月22日7時00分 ]


総合 トピックス

  rss RSSリーダーへ登録 


今日 昨日 一週間

写真ニュース

Flash Playerがインストールされていないか、Javascriptが無効になっています。Javascriptを有効にし、最新のFlash Playerをインストールすることで、写真ニュースをご覧になれます。

Get Adobe Flash player

注目のキーワード

おすすめ特集

今度はオートレースを予想! 小森純があてる!
W杯で日本戦3試合全てを的中させた小森純! 次は勘だけでオートレースを予想!
さっそく予想を見てみる >
うまいもの大会@阪神 うまいもの大会@阪神
楽天市場「うまいもの大会」が関西初進出!場所は阪神百貨店で9/22(水)〜9/28(火)まで!
詳細はこちら>
テレビ番組とコラボ! テレビ番組とコラボ!
テレビ朝日「セレクションX」と地上波初のコラボ番組!人気集中の限定セットが登場☆
激旨グルメ&スイーツは>
登録だけで最大200ポイント! メールdeポイント
メールにポイントがついてくる!今なら無料登録で最大160ポイントプレゼント!
メールdeポイント>

内憂外患・どうなるニッポン!?

日本のいまを“深読み”する Infoseek 内憂外患
どうなる、民主党代表選!? 日本の景気は? あなたの「?」に各界の専門家が答えます!詳細を読む>>

おすすめサービス

Infoseek 大河ドラマ「龍馬伝」特集 大河ドラマ「龍馬伝」特集
福山雅治主演 「龍馬伝」特集!あらすじやキャスト情報はコチラから!!
無料登録で最大100ポイント! Infoseek メールdeポイント
お得な情報メール!無料登録で最大160ポイント!
Infoseek みんなのニュース Infoseek みんなのニュース
気になるニュース記事を投稿してみんなで盛り上がるソーシャルニュース!
トピックストップ | 政治・社会 | 国際 | 経済・ビジネス | 芸能 | スポーツ | コンピュータ | バックナンバー

Copyright (C) 2010 ITmedia Inc. All rights reserved.


キーワード
インフォシークのサービス
サイト基本情報