このページの本文へ

大谷イビサのIT業界物見遊山 第98回

SOC2を取ろうが、人はやはり脆弱性

2025年01月05日 18時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

12月26日にはDMM BitcoinもGinco(ギンコ)への原因説明を求めることを発表している

 ずいぶん前のことだが、とあるセキュリティ会社の方から、ソーシャルエンジニアリングを仕掛けられたことがある。会話の中で「大谷さん、ネットでずいぶん話題になってましたね」と言われたのだ。当時は若かったし、記者という職業柄、悪いことを書かれていたのではないかと気になって仕方がない。特に私の場合、名前がかなり特徴的である。

 その日は仕事にも手がつかず、自分の名前をひたすらエゴサしたわけだが、痕跡らしきものもなく、自分の記名記事が出てくるだけ。結局、当人に確かめたところ、「すいません、悪い冗談でした」とのこと。ホントに悪い冗談だと思いながら、人間とはこんなに脆弱なものなのだと痛感した。

 482億円相当の暗号資産が流出したDMMビットコインの事件でサイバー攻撃グループが仕掛けたのは、こうした人の弱点を突くソーシャルエンジニアリング攻撃だ(関連記事:DMMビットコイン482億円流出、北朝鮮が背景 具体的な手口が判明)。昨年の3月、Linkedin経由でDMMビットコインが利用する暗号資産の基盤を運用するGincoの社員に接触し、リクルーターのふりをして悪意のあるスクリプトが埋め込まれたURLを送り込み、そこから流出させたという。なお、廃業に追い込まれたDMMビットコインは12月26日、暗号資産窃取の具体的な手口や被害を防止できなかった原因について、Gincoに説明を求めていく旨を発表している。

 Gincoは事件後の昨年9月にセキュリティ認定規格としてグローバル標準となっているSOC2 TypeⅡを取得したことを発表している。同社は2022年には情報セキュリティマネジメントシステム(ISMS)認証を取得しているが、ここまでセキュリティに意識を向ける会社でも人は脆弱性になりうる。生成AIの利活用がますます現実的になる中、人という脆弱性をシステムでいかにカバーするかは、2025年以降の大きなテーマになると思う。

文:大谷イビサ

ASCII.jpのクラウド・IT担当で、TECH.ASCII.jpの編集長。「インターネットASCII」や「アスキーNT」「NETWORK magazine」などの編集を担当し、2011年から現職。「ITだってエンタテインメント」をキーワードに、楽しく、ユーザー目線に立った情報発信を心がけている。2017年からは「ASCII TeamLeaders」を立ち上げ、SaaSの活用と働き方の理想像を追い続けている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  3. 3位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  6. 6位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  7. 7位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  8. 8位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  9. 9位

    TECH

    合成ゴムが及ばない天然ゴムの高性能のメカニズムを、現象発見から100年後に解明

  10. 10位

    TECH

    Claude Code+Backlog MCPサーバーで、GitHubとBacklogの“二重管理問題”を解決する

集計期間:
2026年04月11日~2026年04月17日
  • 角川アスキー総合研究所