1721872376
2024-07-24 16:03:12
パリオリンピックを狙ったサイバー攻撃は 見出しを飾った 最近、旅行の安全は重要ですが、自宅やオフィスで仕事をしている従業員のオンライン衛生を維持することも重要です。
オリンピックは、他の多くの主要なスポーツイベントとは異なり、数週間にわたって、また勤務時間中に開催されるため、脅威アクターが興奮を悪用する機会が増えます。Microsoft と Trend Micro の研究者のアイデアを基に、夏季オリンピック期間中の IT チーム向けのヒントをいくつかまとめました。
自宅でオリンピックを観戦すると、職場のデバイスが脅威にさらされる可能性がある
自宅にいるオリンピックファンを狙う脅威アクターは、オリンピックの興奮を利用して、クレジットカード番号、電子メールアドレス、その他の潜在的に価値のある情報を入手します。
「ほとんどの場合、彼らは金銭目的の犯行者だ」とトレンドマイクロの脅威情報担当副社長ジョン・クレイ氏はTechRepublicとのインタビューで語った。
現場とオンラインでの緊急性
オリンピックをテーマにした攻撃を利用する脅威アクターは、他の主要なイベントのように恐怖心を餌食にするのではなく、興奮を餌食にします。
「ソーシャルエンジニアリングを成功させるには、感情、緊急性、習慣という3つの手段が必要です。そして、脅威の攻撃者は、それらを利用できることを知っています」と、Microsoftの脅威インテリジェンス戦略ディレクターのシェロッド・デグリッポ氏は、TechRepublicとのインタビューで語った。
脅威アクターはオリンピックのニュースを追い、特定のスポーツやアスリートに攻撃を仕掛ける可能性がある。無料ストリーミングや限定商品への偽のリンクを提供したり、商品やその他の機会が期間限定で提供されると主張するキャンペーンを作成したりもする。彼らは人々を誘惑してリンクをクリックさせたり、添付ファイルを開いたり、ウェブサイトにアクセスさせたりしようとする、とクレイ氏は指摘した。
「誰かが金メダルを獲得したとき、Tシャツを販売したり、その特定の選手への支持を示すためにクリックするよう求めるメールが届くかもしれないので注意してください」とデグリッポ氏は語った。
参照: IT業界でキャリアをスタートするには CompTIA 学習ガイドパック、ただいま販売中です。
「ハクティビスト」はオリンピックに焦点を絞るかもしれない
オリンピックは「ハクティビズムロシアのウクライナ侵攻と最近のフランス議会選挙は、活動家関連のサイバーセキュリティの懸念を引き起こす可能性がある。
仕事用のログインは特に攻撃者に対して脆弱である
仕事に関連する電子メール アドレスやクレジットカードは、会社全体への侵入口となる可能性があるため、個人のものよりも攻撃者にとって価値があります。
「職場のログイン情報は、個人のIDよりもはるかに価値があり、脅威の攻撃者にとってはるかに求められています」とデグリッポ氏は言う。
「従業員に、自宅のデバイスが侵害されたとしても、 [threat actors] 多くの場合、モバイル デバイスから企業ネットワークにアクセスできるため、企業ネットワークにアクセスできます」と Clay 氏は付け加えました。
オリンピック前に取るべきステップ
従業員が自宅のオフィスにあるすべてのデバイスで何をするかについて、組織が口出しすることはできないが、生産性を追跡している企業の中には、オリンピックの視聴に多くの時間を費やしている従業員がいるかどうかに気付くところもある。
オリンピック期間中、従業員が常にサイバーセキュリティを念頭に置くことは不可能だ。「観戦パーティー」は個人の時間に行われる可能性がある。しかし、会社所有のデバイスは別の問題であり、それらを保護すると同時に、逸脱行為をしないことのバランスを取るのは難しいかもしれない。
IT チームは従業員に次のことを注意喚起できます。
- オリンピックは公式チャンネル(NBC または Peacock)を通じてのみ視聴できます。
- 情報入手やグッズ購入は公式サイトからのみ行えます(https://olympics.com/en/paris-2024)。
- 可能であれば、新しいアプリのダウンロードは避けてください。オリンピックの公式情報とストリームは Web で入手できます。
- セキュリティ製品とスパムフィルターを使用します。
- 従業員に会社のデバイス使用ポリシーを思い出させます。
- セキュリティ トレーニング モジュール、特にオリンピック活動に関連するモジュールがある場合は、最新の情報を入手してください。
- 疑わしい広告をクリックしないでください。
- 検索エンジンのスポンサー付き結果には注意してください。
- 職場のデバイスで疑わしいポップアップや異常な動作が見られる場合は、組織の IT チームまたはセキュリティ チーム (必要に応じて) に警告します。
無料ストリーミングに関しては、「良すぎる話だと思われる場合は、おそらくそうではない」とクレイ氏は語った。
さらに、IT チームは次のことが可能です。
- 人々が通常とは異なる時間に仕事用デバイスを使用する可能性があるタイムゾーンを考慮してください。
- セキュリティ ベンダーに連絡して、すべてが適切に設定され、機能していることを確認してください。
- インシデント発生時にチームが迅速に対応できるように、訓練を実施します。
オリンピックに関連していますか?あなたの組織は特に注意する必要があります
スポンサーやベンダーなど、オリンピックと直接金銭的なつながりがある企業は、たとえパリにいなくても、他の角度からの攻撃に警戒する必要がある。オリンピック関連のベンダーは、可用性を最優先に考えるべきだとデグリッポ氏は述べた。
攻撃者は偽のドメインや似たような広告を設定して、顧客を誤誘導する可能性があります。組織はこれらを検索して監視する必要があります。
共通のセキュリティまたは運用プラクティスは、オリンピック期間中にベンダーやスポンサーが直面する可能性のある多くの脅威を防ぐのに役立ちます。たとえば、組織のバックエンドの電子商取引システムが安全であり、顧客に 2 要素または多要素認証を提供していることを確認します。
「オリンピックは、間違いなく、脅威の攻撃者が100%利用するイベントだ」とデグリッポ氏は語った。
#イベント前とイベント中にITチームがビジネスのために行うべきこと