このページの本文へ

前へ 1 2 次へ

新たな攻撃ターゲットはIoTと制御システム、攻撃目的にも変化の兆し

2016年はこんな脅威が!セキュリティベンダー10社予測まとめ(前編)

2016年01月05日 09時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

攻撃ターゲット:重要社会インフラを支える制御システムへのサイバーテロ

 2016年、もう1つの新たな攻撃ターゲットが、製造機械や産業プラント、ビルなどをコントロールする「制御システム」だ。こうした重要社会インフラへの攻撃はすでに拡大しつつあり、深刻な被害が懸念されているが、2016年にはそれが本格化することが予測されている。

「化学、電気、水道、輸送の分野で、運用を制御するシステムへの侵入が、過去3年で17倍に増加しました。……2016年にはこのような施設への重大な攻撃が大きな懸念となっており、現実になる可能性が高いと言えるでしょう」(EMC)

警察庁では昨年12月、国産の制御システム(PLC)をターゲットとしたアクセスを観測しており、攻撃を警告している

 これまで外部とは接続されていなかった制御システムのネットワークも、徐々にEthernetなどの汎用プロトコルを採用して、リモートからの監視や操作ができるよう変化しつつある。だがその一方で、現場のセキュリティ意識は変化に取り残されており、対策も手つかずの場合がほとんどのようだ。また、長期間システム停止なしで運用することが求められる(=セキュリティパッチの適用が難しい)など、制御システム固有の困難さもある。

「社会基盤の弱点として産業制御システムが狙われる……ICS〔産業制御システム〕環境のWi-Fi対応が進めば、攻撃経路が一層増えることになり、重要インフラを狙ったサイバー・テロに門戸を開く結果になる」(ファイア・アイ)

 なお、制御システムへの攻撃の目的は、政治的な動機に基づき社会的な混乱の発生を狙うケースもあれば、企業の機能停止を引き起こして金銭的利益(脅迫や株価操縦など)を狙うケースもあるようだ。

「重要インフラへの攻撃は、サイバー戦争キャンペーンを実行する国家や政治組織により、政治的な動機と犯罪的な動機の両面で行われ、犯罪者は利益あるいは身代金目的で攻撃を行います」(シマンテック)

「SCADA(産業制御システムの一種)ハッキングは、国家が支援する職業としてより多くの人が従事するようになります」(ESET)

攻撃の目的:国家や軍が関与する攻撃とハクティビズム

 次は、攻撃の「目的」にまつわる変化を見ていきたい。

 近年では、サイバー犯罪の「ビジネス化」がよく指摘されている。漏洩したパスワードやクレジットカード情報、脆弱性情報、攻撃ツールなどが「闇市場(ブラックマーケット)」で売買されているほか、DDoS攻撃などを代行する攻撃サービスも登場している。ランサムウェアによる身代金要求も、こうした犯罪ビジネスの一部である。

 その一方で、(制御システムの項でも触れたが)金銭的な利益が目的ではなく、政治的な目的を背景としたサイバー攻撃も増加しつつある。2016年はこうした攻撃、つまり国家が関与する軍/組織や、アノニマスに代表されるような「ハクティビスト」による攻撃が活発化すると予測されている。

「国家レベルの高度な攻撃が広がりを見せています。ナイジェリアなどの国は、より高度な攻撃に加わっています。一方、中国や北朝鮮は……執拗さによって攻撃を成功させています。ロシアは……頻度と巧妙さの両方の点において過去数年で攻撃を大幅に進化させています。……世界中で紛争が発生していることから、ハードウェアに関連する攻撃が発生することが予測されます」(ブルーコート)

 もちろん、ここに名前の挙がっていない国家(たとえば米国)が、サイバー攻撃やスパイ活動を仕掛けていないというわけではない。また各ITベンダーやセキュリティベンダーが、何らかの形で自国政府のそうした活動に協力しないという保証もない(疑うのは申し訳ないが、しばしばそうした報道がされるのも事実だ)。技術やコストだけでなく、できるだけ“多国籍な”製品選択が求められる時代なのかもしれない。

 なお、国家レベルの攻撃を「ビジネスとして」サポートする犯罪者も登場するだろうと、カスペルスキーでは予測している。

「犯罪者は、報酬さえ得ることができれば相手を選ばず専門知識を提供し、要人へのデジタルアクセスを関心のある第三者組織に販売するものと考えられます。いわば Access-as-a-Service とでも呼ぶべき活動です」(カスペルスキー)

 またハクティビストたちは、自らのメッセージをできるだけ目立つ形で発表し、注目を集めることが目的だ。そのためウォッチガードでは、2016年にはハクティビストたちが報道サイトに大規模な攻撃を仕掛けることを予測している。

「ハクティビストによるサイバー活動の本質は、最も効果的な方法と場所を使って、できるだけ多くの人にメッセージが伝わるようにすることにあります。……〔2016年は〕ハクティビストによる全世界に向けた大掛かりなライブ映像が公開されると予測されます」(ウォッチガード)

ウォッチガードでは、ハクティビストが既存のメディアを乗っ取って自らのメッセージを公開するだろうと予測

* * *

 以上、本稿前編では、2016年に予測されている攻撃ターゲットや攻撃目的の変化について見てきた。ほかのITトレンドやビジネストレンドとは異なり、セキュリティ脅威は全世界で同時多発的にやってくるトレンドである。今年も最新の動向に注意を払い、攻撃者の「先手」を打っていくことが必要だ。

 なお前編では、これまでにない新たなターゲット/目的の紹介が中心になってしまったが、当然、従来どおりのサーバーやPCを狙う攻撃も続くはずだ。本稿後編では、2016年に予測される「攻撃手法の変化」および「防御手法の変化」といった部分を見ていきたい。

(→1月6日公開の後編記事に続く)

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  3. 3位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  4. 4位

    トピックス

    ほぼスーパーで良くない? コンビニで「思ったより高い」と感じる人76%、実は中高年ほど割高感に悩んでるって知ってた?

  5. 5位

    トピックス

    若い人ほど「しっかり睡眠」、中高年は眠れないのか眠らないのか

  6. 6位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  7. 7位

    TECH

    技術ニュースを毎朝スマホで流し読みしたい、だから自分専用サイトを開発した話

  8. 8位

    トピックス

    【人材争奪戦】大手企業の8割超が「高度IT人材」採用に危機感! 今一番欲しいのは「AI」と「セキュリティ」のプロだぞ

  9. 9位

    トピックス

    「寝不足だから仕事休むね」世界は7割、日本では4割が経験

  10. 10位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

集計期間:
2026年04月23日~2026年04月29日
  • 角川アスキー総合研究所