IT担当者300人に聞きました
標的型攻撃への対策状況(2017年)/前編(3/3 ページ)
データが流出もしくはシステムが破壊されて始めて気付く
さらに、自社を狙い打ちにした攻撃をどの時点で発見できたかを聞いたところ、「標的型攻撃メールを受信した時(50.0%)」と「マルウェアに感染した時(27.6%)」の2つが大半を占めているが、「データが流出した時(5.2%)」「システムが破壊された時(5.2%)」といったクリティカルな状況に陥って初めて気が付いたケースが1割ほどに上る状況も明らかとなった。
また、「その他(10.3%)」と回答した人からは「クラウドサービスが不正利用された時点」「自社CMSのアカウントが乗っ取られた時点」といったコメントが寄せられた。
最後に、自社を狙った攻撃によってどのような被害が発生したか、その具体的な内容をフリーコメントで聞いた。
「メールの送受信ができなくなった」「数台のPCが使えなくなった」「PCのHDDが強制的に暗号化された」「クライアントPCがランサムウェアに感染し、クライアントPCのみならず、接続していた共通サーバが暗号化されてしまった」「ファイルサーバのデータを書き換えられた」「カード情報が知られてしまった」「自社の運営する複数のサイトにおいて、CMSのアカウントが乗っ取られページ内へ不明な文字列を挿入された」といった比較的よく耳にする現象が多い。
「意図せずWebブラウザが突然起動し、毎回同じ英文サイトが開く。さまざまなファイルのタイトルが書き換えられ開けなくなり、同一名のファイルが各フォルダに保存されていた」という攻撃の目的が不明確な仕掛けや「自社が利用しているクラウド型チケット管理システムが攻撃を受け、チケットが不正に発行された」という目的が分かりやすいものまでさまざまな被害が存在することも分かった。
前編では主に、これまでのセキュリティ被害状況や標的型攻撃を受けた経験、攻撃をどの時点で発見できたか、被害内容をレポートした。後編ではこれらの対策状況について、セキュリティ対策の社内体制、標的型攻撃対策を何らかのIT製品を導入する形で行っているか、現在導入しているセキュリティ製品、標的型攻撃対策のために今後導入したいと考えているセキュリティ製品といった内容に加え、自社社員に標的型攻撃に対する注意喚起や対策方法のレクチャーなどを行っているかどうかについてレポートする。
Copyright © ITmedia, Inc. All Rights Reserved.
IT担当者300人に聞きました
業務課題、注目のITツール……。話題には上るけれど、実際のところはどうなのか。キーマンズネット会員の声で知る、隣のカイシャのIT事情。読者のホンネを紹介します。
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
5
できる人ほど教える時間がない AIは暗黙知の夢を見るか
-
6
企業買収を20年以上続ける「Infor」 9つのERPを製品表でチェック
-
7
舞鶴市「脱Windows」で6億円削減 1人1日82分を時短したGoogleツールの使い方
-
8
SCS評価制度、我が社はどこに気を付けたらいいの? 乗り遅れないためのポイント解説
-
9
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー