このページの本文へ

セキュリティ連盟、サイバー攻撃の急増に注意喚起 加盟企業より必要なセキュリティ対策を発信 不審なアクセスを検知した場合には直ちにご相談を

セキュリティ連盟
2022年03月07日

  • この記事をはてなブックマークに追加
  • 本文印刷

セキュリティ連盟

 サイバーセキュリティ対策の重要性啓発を目的として結成され、啓発アクション『日本のDXをもっと安全に~サイバー攻撃被害ゼロを目指して~』を推進するセキュリティ連盟は、昨今のサイバー攻撃の急増を受け、注意喚起を行います。不審なアクセスや攻撃を検知した場合は、セキュリティ連盟までご相談ください。

■不審なアクセスを複数検知
 セキュリティ連盟の発起人でもある株式会社サイバーセキュリティクラウドは、日本国内15,000以上のサイトを対象とした調査で、2月16日以降不審な攻撃者による不正アクセス、正確にはBOTや脆弱性スキャンツールなどによる攻撃の検知が急増していることを確認しました。直近3ヶ月平均と比べて最大25倍もの攻撃が検知されています。
 また、加盟企業である株式会社ネットアシストが提供するサーバの監視保守代行サービス『MSPアシスト』の監視データによると2月27日頃から複数のサーバにおいてメールサービス(POP3・SMTP等)の遅延件数が急増しており、その一部は海外のIPアドレスからのDoS攻撃が原因であると確認しています。
▲サイバーセキュリティクラウドが検知した攻撃数の推移
▲ネットアシストが検知したメールサービス遅延時間の推移
■サイバー攻撃への対策
 加盟企業のクラウドセーフ株式会社は2021年11月後半より確認されているマルウェア『Emotet』について、次の対策を実施することを推奨しています。

 # 緊急で必要な対策
1. パスワード付き圧縮ファイルを不用意に解凍しないなど組織内へ注意喚起の実施
2. 感染が疑われる端末使用のユーザのメール等、認証情報の変更
3. 感染が疑われる端末使用のユーザのブラウザに保存されている認証情報の変更
4. 必要に応じてExcelやWordファイルのマクロ無効化
5. 組織内の全てのコンピュータでウイルス対策ソフトによるスキャンを実施
6. %TEMP%でEmotetが検出された際は、専門家による影響範囲の確認

 # 中長期で検討が必要な対策
7. パスワード付き圧縮ファイル利用廃止の検討
8. クラウドサービスの利用やテレワークをする際には、多要素認証またはそれに類する対策を実施

 Emotetは2014年頃からオンラインバンキングの認証情報を窃取することを目的としたマルウェアとして認識されています。様々なアップデートを繰り返し2019年10月頃から何度も日本国内で感染が拡大しました。2021年1月、EUROPOL(欧州刑事警察機構)がEmotetのインフラ基盤を無効化(テイクダウン)したことを発表しましたが、2021年11月後半より活動の再開が確認されています。Emotetは、主にマクロ付きのExcelやWordファイル、またこれらのドキュメントファイルをパスワード付きZipファイルとしてメールに添付する形式など複数の方法で配信されています。各種認証情報、保存されているメールやアドレス情報などの窃取を行うことが可能なほか、追加のマルウェアのダウンロード・実行など様々なことが可能となっています。
もしメール情報が窃取されている場合、機微な情報が盗まれるだけでなく、その情報を悪用した攻撃メールが送信され社内や関係組織への被害拡大へとつながる可能性があるため注意が必要です。

 また、発起人である株式会社サイバーセキュリティクラウドは、企業が取るべきセキュリティ対策として次の3つを推奨しています。

1.技術的対策
技術的な対策として、まずはセキュリティ製品の導入や、侵入を防ぐ取り組みを実施することです。また、実施すべき対策を出来うる限りリストアップして可視化することも大切です。全ての対策を即時に実行できない場合もあるので、必要最低限手をつけることができるものから対策を始めましょう。社内でどの対策を実施できるか議論を重ねることで、サイバーセキュリティ対策における問題を再認識することもできます。

<技術的対策の例>
PCへのウイルス対策ソフトの導入、IDS/IPSの導入、WAFの導入
使用しているソフトウェアの定期的な更新、セキュリティ診断の実施
脆弱性を出さないことを意識したシステム作り

2.物理的対策
物理的対策とは、盗難・災害といった物理的要因に対する対策を指します。
実際に起こりえるかはわかりませんが、万が一のことを想定して、対策を行いましょう。

<物理的対策の例>
防犯カメラの設置、社員デスクの施錠徹底、オフィスの施錠徹底、入退室記録の管理
生体認証システムの導入、耐震強化、耐震設備の導入

3.人的対策
人的な対策はセキュリティに対してのルールを設定する対策です。またルールを設定するだけでなく、社員に遵守してもらうように説明会などの教育も併せて重要となります。

<人的対策の例>
業務の持ち帰りの制限、パスワード管理のルール決め、標的型メールについての教育
セキュリティ教育の実施、インシデント発生時の連絡・報告体制の決定

技術・物理・人の3つの対策を実施することでより安全性を高めることができるでしょう。

■関係7省庁によるサイバーセキュリティ対策の強化についての注意喚起
 昨今の情勢を踏まえるとサイバー攻撃事案のリスクは高まっていると考えられます。令和4年3月1日、国内の自動車部品メーカーから被害にあった旨の発表がなされたところです。
 政府機関や重要インフラ事業者をはじめとする各企業・団体等においては、組織幹部のリーダーシップの下、サイバー攻撃の脅威に対する認識を深めるとともに、以下に掲げる対策を講じることにより、対策の強化に努めていただきますようお願いいたします。
 また、中小企業、取引先等、サプライチェーン全体を俯瞰し、発生するリスクを自身でコントロールできるよう、適切なセキュリティ対策を実施するようお願いいたします。
 さらに、国外拠点等についても、国内の重要システム等へのサイバー攻撃の足掛かりになることがありますので、国内のシステム等と同様に具体的な支援・指示等によりセキュリティ対策を実施するようお願いいたします。
 実際に情報流出等の被害が発生していなかったとしても、不審な動きを検知した場合は、早期対処のために速やかに所管省庁、セキュリティ関係機関に対して連絡していただくとともに、警察にもご相談ください。

関係7省庁:経済産業省、金融庁、総務省、厚生労働省、国土交通省、警察庁、内閣官房内閣サイバーセキュリティセンター
サイバーセキュリティ対策の強化について(注意喚起)
https://www.meti.go.jp/press/2021/03/20220301007/20220301007-1.pdf

セキュリティ連盟とは?
 サイバーセキュリティ対策の重要性啓発を通じ、国民経済と国民生活の向上及び公共の福祉の増進に寄与することを目的とする団体です。今後は公共性・公益性の高さから一般社団法人化しての活動展開を予定しています。

セキュリティ連盟による主な活動内容
・セキュリティ啓発アクション『日本のDXをもっと安全に~サイバー攻撃被害ゼロを目指して~』の企画・実行
- サイバーセキュリティ対策の普及啓発イベントやセミナーなどの開催
- 最新のサイバー攻撃情報(トレンド)・対策事例などの情報発信
- セキュリティインシデントに関するクローズドセミナーの実施
- セキュリティ担当者・情報システム担当者の為のコミュニティ形成・運営
・セキュリティ連盟の加盟企業間での情報交換とそれを基にした情報発信
・本アクション特設サイトのURL:https://www.cscloud.co.jp/dx-security

セキュリティ連盟加盟企業:41社一覧(商号略・敬称略・アルファベット順・50音順)
DXHR、G-gen、GMOグローバルサイン・ホールディングス、LRM、Maromaro、PJ-T&C、Spider Labs、
TOKAIコミュニケーションズ、TOWN、YONA、アールワークス、アイビーシー、アイレット、アジアクエスト、アピリッツ、ウイル、エーアイセキュリティラボ、かっこ、クラウドエース、クラウドセーフ、クラスメソッド、クララオンライン、サーバーワークス、サイバーコマンド、サイバーセキュリティクラウド、サイバーリーズン・ジャパン、サンロフト、シーズ、スプライン・ネットワーク、ソフテック、タイムシェア、高山、ネットアシスト、ハートビーツ、ハイパーボックス、ビヨンド、フューチャースピリッツ、ブロードバンドタワー、ユニティ、ライド、レンジフォース

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - スカイブルー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - スカイブルー
¥176,566
2
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C HDMI 初期設定済み 中古パソコン
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C HDMI 初期設定済み 中古パソコン
¥9,999
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
4
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
¥33,048
5
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
¥38,999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,680
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,535
6
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
7
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,519
9
エレコム USB Type C ケーブル 1m 100W PD対応 高速充電 シリコン素材 なめらか やわらか 【 MacBook/iPad/Galaxy/Android スマホ タブレット 等対応 】 ブラック 【iPhone 16 シリーズ 対応検証済】 MPA-CCECSS10BK
エレコム USB Type C ケーブル 1m 100W PD対応 高速充電 シリコン素材 なめらか やわらか 【 MacBook/iPad/Galaxy/Android スマホ タブレット 等対応 】 ブラック 【iPhone 16 シリーズ 対応検証済】 MPA-CCECSS10BK
¥980
10
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥1,451

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン