このページの本文へ

2022年サイバーセキュリティレポートを公開 不正アクセスによるセキュリティインシデントや病院を狙うサイバー攻撃などを解説

キヤノンMJ
2023年03月23日

  • この記事をはてなブックマークに追加
  • 本文印刷

キヤノンMJ
キヤノンマーケティングジャパン株式会社(代表取締役社長:足立正親、以下キヤノンMJ)は、“2022年サイバーセキュリティレポート“を公開しました。不正アクセスによるセキュリティインシデントや病院を狙うサイバー攻撃など、2022年に発生したサイバーセキュリティの脅威動向や検出されたマルウェアについて解説します。


2022年サイバーセキュリティレポート
キヤノンMJグループはセキュリティソリューションベンダーとして、サイバーセキュリティに関する研究を担うサイバーセキュリティラボを中核に、最新の脅威や動向の情報収集および分析を行い、セキュリティ対策に必要な情報を定期的に発信しています。
このたび、2022年に発生したサイバー攻撃の事例や、総合セキュリティソフトESETにより日本国内および全世界で検出されたマルウェアなどについて解説した、“2022年サイバーセキュリティレポート(以下本レポート)“を公開しました。
同年も、セキュリティパッチが未適用のWebアプリケーションやネットワーク機器などの脆弱性を悪用した、不正アクセスやランサムウェア感染の事例が多く報告されました。またコロナ禍が長期化する中、病院を狙うサイバー攻撃も増加しており、業務が停止または大幅に制限されるなど社会問題となりました。
本レポートでは、不正アクセスの主な原因である「脆弱性を悪用した攻撃」と「認証に対する攻撃」への対策について紹介しています。また、病院や診療所におけるサイバー攻撃被害事例や被害を受けた場合に発生し得る事態、実施すべきセキュリティ対策について解説しています。
その他、2022年に発生したサイバーセキュリティの主な脅威動向について、サイバーセキュリティラボ独自の視点で分析、考察し、対策を紹介しており、セキュリティ対策に役立つ情報をまとめています。

2022年サイバーセキュリティレポート
 https://eset-info.canon-its.jp/malware_info/special/detail/230323.html
■ サイバーセキュリティ情報局
 canon.jp/cybersecurity

〈2022年サイバーセキュリティレポートの主な内容〉


第1章:2022年マルウェア検出統計

ESET製品で検出されたマルウェアに加え、通信プロトコル経由の攻撃やソフトウェアの脆弱性を狙った攻撃などの検出状況を分析しています。
国内および全世界に共通して、Emotetのばらまき型攻撃メールが多数送信されたことにより、3月に最も多くのマルウェアが検出されました。一方で10月から11月の検出数は大幅に減少しました。これはWebブラウジング中に遭遇する脅威の検出数減が重なったことが反映されていると考えられます。
マルウェア以外の脅威動向については、2021年10月以降に公表された脆弱性に関連する脅威が2022年も継続して観測されていること、また、SMBプロトコル※1を悪用した攻撃が多く確認され2021年から順位を上げていることが傾向として挙げられます。
本章では、マルウェアおよびマルウェア以外の脅威の検出数推移やその増減が生じた背景の分析、攻撃の手口などについて解説します。

※1 Server Message Blockプロトコルの略。Windowsネットワークにおけるファイル共有などに使われる通信プロトコル。

第2章:マルウェアファミリーに着目したESET統計情報と上位マルウェアの紹介

2022年の国内における、マルウェアファミリー※2に着目したESET検出統計のうち、最も検出数の多かった情報窃取型マルウェアMSIL/Spy.AgentTeslaについて解説します。AgentTeslaは、メールの本文に記載されたURLへのアクセスから端末に侵入し、一次検体が展開された後、二次検体を経て本体である三次検体に感染します。このように近年は複数の段階でさまざまなバイナリ※3を展開して、最終的に目的のマルウェアに感染させる挙動が多くなりました。
本章では、AgentTeslaの解析を通じて、複数の段階を経てマルウェアに感染させる検体は段階ごとに検知名が異なること、セキュリティ製品のログ分析において検知名の違いの把握が必要であることなどを説明します。

※2 挙動や作成者ごとなどにマルウェアを分類し、グループ化したもの。
※3 コンピューターが扱う二進数の数字で構成されたデータ。

第3章:2022年に確認された不正アクセスによるセキュリティインシデント

2022年も多くのセキュリティインシデントが公表されましたが、その要因の1つとして不正アクセスが挙げられます。不正アクセスによるセキュリティインシデントについてサイバーセキュリティラボが公開情報※4を独自集計した結果、2022年1月1日から12月31日の間、日本国内で214件の不正アクセスによるセキュリティインシデントを確認しました。さらに多くのインシデントにおいて情報漏えいやランサムウェア感染の被害が発生したこと、その原因が「脆弱性を悪用した攻撃」であることが判明しました。
本章では、分類別の集計結果を考察するとともに、不正アクセスの原因の中で多く確認された「脆弱性を悪用した攻撃」と「認証に対する攻撃」への対策について紹介します。

※4 レポート執筆時点(2023年1月26日)の情報。

第4章:病院を狙うサイバー攻撃の増加とその背景

アメリカの医療機関に対するランサムウェアによる攻撃数は、2016年から2021年にかけて2倍以上に増加したとされています※5。また、日本国内においても医療機関へのサイバー攻撃の被害報告は相次いでいます※6。このような攻撃が拡大した背景として、IT活用による医療情報の急速なデータ化や医療機関ネットワークと外部ネットワーク接続の増加する一方で、セキュリティ予算の不足により十分な対策ができていないことなどが挙げられます。
本章では、病院や診療所におけるサイバー攻撃被害事例や被害を受けた場合に発生し得る事態、実施すべきセキュリティ対策について解説します。

※5 出典元:Trends in Ransomware Attacks on US Hospitals, Clinics, and Other Health Care Delivery Organizations, 2016-2021 | JAMA Health Forum<https://jamanetwork.com/journals/jama-health-forum/fullarticle/2799961
※6 国内の病院・診療所から、2021年には5件、2022年には11件のサイバー攻撃被害が報告されている。サイバーセキュリティラボ調べ。

第5章:なぜ、脆弱性対応が放置されるのか

昨今、情報や対策が公開されている脆弱性が、サイバー攻撃、特にランサムウェア感染に悪用されるケースが増えています。警察庁発表のデータでも、ランサムウェア感染経路に関する質問をしたところ、VPN機器やリモートデスクトップからの侵入が上位を占めており、未対応の脆弱性が悪用されていることが分かります。脆弱性が未対応のまま放置される原因はさまざまに考えられますが、その1つとして、SSL-VPN製品※6など多くの海外製アプライアンス製品は、リセラー業者やSIer経由で販売、導入されるといった日本の商習慣が深く関係していることが挙げられます。
本章では、2021年4月以降発生した主なランサムウェアのインシデントの原因や感染経路に着目し、既知の脆弱性が対応されず放置されてしまう原因、そしてさまざまな形態のクラウド・サービス、IoT機器などの増加が予想される今後について考察します。

※6 VPN(Virtual Private Network、仮想プライベートネットワーク)接続をする2点間をSSL(Secure Sockets Layer)暗号化通信でつなぐ装置。

第6章:Web証明書/PKIの最新動向と展望

フィッシング対策協議会のレポートによると、日本国内のフィッシングサイトURL件数は増加傾向にあり、2021年下半期は過去最高の4万件を上回りました。インターネット上のドメインやアドレスの信頼性を判断するためのアプローチとして、デジタル証明書によるドメインと所有者の検証が長年採用されてきましたが、それを支える技術がPKI※7です。
本章では、PKIの仕組みと、信頼性を揺るがした事件および信頼回復のための取り組みについて解説した後、変化し続けるPKIを取り巻く環境について、2022年の主なトピックや今後の展望を交えて紹介します。

※7  Public Key Infrastructure、公開鍵基盤の略。公開鍵暗号という技術とデジタル証明書を利用し、通信の安全性を高めるセキュリティ基盤。


〈レポート解説動画〉
本レポートについて、サイバーセキュリティラボのマルウェアアナリストが解説した動画を公開しています。
https://www.youtube.com/watch?v=cgOwYS8OM7M

* ESETは、ESET, spol. s r.o.の商標です。Windowsは、米国Microsoft Corporationの米国、日本およびその他の国における登録商標または商標です。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
¥175,800
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
3
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
¥49,800
4
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
¥165,800
5
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
¥22,392

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,680
5
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
¥1,080
9
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン