日本語版
最新ニュース
日本

なぜカナダでサイバー攻撃がこれほど多いのか、そしてなぜ私たち全員が危険にさらされているのか

(写真イラスト: マクリーンさん、写真提供: iStock) 過去数か月間、カナダの大手小売業者、重要インフラ システム、そして最近では、 ハミルトン市。 トロント動物園ですら、オンラインの陰謀の広範囲にわたる影響から安全というわけではありません。 そして、世界がデジタル化し、サイバー空間で犯罪が多発するにつれ、脅威は今後2年間でさらに増大するだろうと、カナダサイバーセキュリティセンター所長であり、増加の詳細を記した新しいレポートの著者であるサミ・クーリー氏は言う。金銭的動機と地政学的動機の両方の攻撃において。 そして、他のすべてのことと同様に、AI がそれをさらに怖くしています。 トロント動物園、LCBO、シックキッズ、ソビーズ、インディゴ、RCMP…リストは続きます。 何がこの波を動かしているのでしょうか? 要するに、サイバー犯罪者はランサムウェア攻撃を通じて収益を上げる方法を見つけたということです。 世界が初めてデジタル化したとき、サイバーテクノロジーは国家のツールであり、国家が互いにスパイするもう一つの手段でした。 しかしその後、これらのツールが漏洩し始め、犯罪者の手に渡り始めました。このとき、金銭的利益を目的としたランサムウェア攻撃が始まったのです。 当初、犯罪者はコンピュータ システムに侵入し、ロックし、ロックを解除するための支払いを要求します。 データをバックアップする企業が増えるにつれて、その効果は年々低下してきています。 その代わりに、今日のほとんどの犯罪者は企業から情報を盗み、その情報を返すために支払いを要求します。 また、私たちはますますデジタル世界で生活するようになっており、これにより脅威の表面が増大し、悪意のある者が悪用する機会が増えています。 パンデミックの間、非常に多くの企業がデジタル化を急ぐようになりました。 その慌ただしさの中で、セキュリティは彼らの最大の関心事ではなかったかもしれません。 私が大きなデパートだとしましょう。 盗まれる可能性がある情報にはどのようなものがありますか? ほとんどの場合、盗まれた情報は、名前、住所、生年月日、社会保険番号などの単なる墓石データです。 攻撃を受けた企業や機関が身代金を支払う意思がない場合、その情報は他の犯罪者が利用できる可能性があるものとしてダークウェブに投稿されます。 すべてのものには価格が付いています。クレジット カード番号 1 つにつき 50 セント、パスポート番号 1 つにつき 2 ドルです。 この種の個人情報は、詐欺行為を助長するために使用され、通常はフィッシング詐欺が日常的に行われています。 サインアップしてマクリーンのベスト版を読んでください:トップ記事を週に…

なぜカナダでサイバー攻撃がこれほど多いのか、そしてなぜ私たち全員が危険にさらされているのか

1710853438
2024-03-18 18:42:01

(写真イラスト: マクリーンさん、写真提供: iStock)

過去数か月間、カナダの大手小売業者、重要インフラ システム、そして最近では、 ハミルトン市。 トロント動物園ですら、オンラインの陰謀の広範囲にわたる影響から安全というわけではありません。 そして、世界がデジタル化し、サイバー空間で犯罪が多発するにつれ、脅威は今後2年間でさらに増大するだろうと、カナダサイバーセキュリティセンター所長であり、増加の詳細を記した新しいレポートの著者であるサミ・クーリー氏は言う。金銭的動機と地政学的動機の両方の攻撃において。 そして、他のすべてのことと同様に、AI がそれをさらに怖くしています。

トロント動物園、LCBO、シックキッズ、ソビーズ、インディゴ、RCMP…リストは続きます。 何がこの波を動かしているのでしょうか?

要するに、サイバー犯罪者はランサムウェア攻撃を通じて収益を上げる方法を見つけたということです。 世界が初めてデジタル化したとき、サイバーテクノロジーは国家のツールであり、国家が互いにスパイするもう一つの手段でした。 しかしその後、これらのツールが漏洩し始め、犯罪者の手に渡り始めました。このとき、金銭的利益を目的としたランサムウェア攻撃が始まったのです。 当初、犯罪者はコンピュータ システムに侵入し、ロックし、ロックを解除するための支払いを要求します。 データをバックアップする企業が増えるにつれて、その効果は年々低下してきています。 その代わりに、今日のほとんどの犯罪者は企業から情報を盗み、その情報を返すために支払いを要求します。 また、私たちはますますデジタル世界で生活するようになっており、これにより脅威の表面が増大し、悪意のある者が悪用する機会が増えています。 パンデミックの間、非常に多くの企業がデジタル化を急ぐようになりました。 その慌ただしさの中で、セキュリティは彼らの最大の関心事ではなかったかもしれません。

私が大きなデパートだとしましょう。 盗まれる可能性がある情報にはどのようなものがありますか?

ほとんどの場合、盗まれた情報は、名前、住所、生年月日、社会保険番号などの単なる墓石データです。 攻撃を受けた企業や機関が身代金を支払う意思がない場合、その情報は他の犯罪者が利用できる可能性があるものとしてダークウェブに投稿されます。 すべてのものには価格が付いています。クレジット カード番号 1 つにつき 50 セント、パスポート番号 1 つにつき 2 ドルです。 この種の個人情報は、詐欺行為を助長するために使用され、通常はフィッシング詐欺が日常的に行われています。

サインアップしてマクリーンのベスト版を読んでください:
トップ記事を週に 2 回受信箱に直接送信します

もちろん、教育機関も大きな打撃を受けます。 カナダで報告されている身代金支払いの平均コストは約 30 万ドルですが、拡散を防ぐためにシステム全体をオフラインにしなければならないことに関連するコストもかかります。 復旧して稼働させるには、技術専門家を雇うという点と、ビジネスを数日または数週間にわたってオフラインにするという点で、非常にコストがかかる可能性があります。 また、顧客とのビジネスの場合、人間関係と信頼の再構築という点でコストがかかります。

地下に住むインターネットオタクというハッカーの固定観念は、もはや正確ではないのではないでしょうか?

そのような生活を送っているハッカーが今でもいます。 彼らは侵害ツールを開発しているのですが、今になって初めて、そのツールを LockBit や BlackCat のようなより洗練された犯罪企業、つまり RaaS (Ransomware as a Service) と呼ばれる実際のビジネス モデルで活動するサイバーギャングに販売しているのです。 これらのグループはランサムウェア ツールを他の犯罪者に貸し出し、被害者が支払った身代金から一部を受け取ります。 最近では、サイバー攻撃を開始するためにコーディングを知る必要はありません。ダークウェブをナビゲートする方法を知っていれば、他の人がそれをやってくれます。

お金がすべての問題なら、なぜ大手銀行ではなく公的機関を標的にするのでしょうか?

私たちは特定の事件について公には話しませんが、一般的に、これらは機会のターゲットです。 ダークウェブ上の誰かが言っているわけではありません。 あんな組織を追いかけるつもりだしかし、組織のコンピュータ システムに突破可能な弱点を見つけた可能性があります。 または、組織内の誰かがフィッシングメールをクリックしました。これは、従業員を騙して情報を共有させる詐欺メールで、犯罪者は外部の防御を突破することなくネットワーク内に侵入することができます。

私はそれらのシーンを考えています ミッション・インポッシブル トム・クルーズはレーザートリップワイヤーを作動させないよう努めています。 あとはクリックだけですか?

右。 クリックすると、悪意のある攻撃者が組織のすべての防御を回避できるようになり、侵入すると外部の人々と通信できるようになります。

映画といえば、身代金の支払いは倫理的なジレンマとして取り上げられることが多いですが、それはむしろビジネス上の決断であるとおっしゃっていますね。

カナダには身代金の支払いを禁じる法律はありません。 政府はそれを推奨していませんが、はい、それは計算です。 これを検討している企業は 2 つのことを考慮する必要があります。1 つは、犯罪者を相手にしているため、彼らが取引を最後までやり遂げる保証はありません。 一部の地域では泥棒の間に名誉が存在しますが、結局のところ、それはわかりません。 システムのロックを解除するために、つまり情報を再度削除するために身代金を要求されるという、二重の危険にさらされたケースを聞いたことがあります。 第二に、あなたが身代金を支払ったという噂が広まれば、最初のグループとは関係のない別のグループがあなたを狙うかもしれません。

実際に支払うことを決めた企業は、マークのない請求書をスーツケースに入れたりはしないと思います。

それは正しい。 身代金は通常、暗号通貨取引所を通じて支払われるため、他のビットコイン源で洗浄されたビットコインで支払うことになり、当局が支払いをサイバー犯罪者に遡って追跡することが困難になります。

このような状況に対処する専門家はいますか?

彼らは侵害コーチと呼ばれ、身代金交渉を通じてあなたの手を握ってくれる専門家ですが、理想的には、そもそもこのような状況を回避するために組織がサイバーセキュリティに投資することを望んでいます。 インシデントが発生した場合に備えて、私たちの組織は、身を守るための多くのガイダンスを含むランサムウェア プレイブックを公開しています。 攻撃の被害に遭われた方は、支援できるよう報告することをお勧めします。 当社のサービスは完全に機密扱いとなります。 おそらく恥のせいか、あるいは被害者が当面の状況の管理に忙しすぎるためか、サイバー犯罪は過小報告されることが多いことを私たちは知っています。 2023 年には、個人と企業の両方から 305 件のランサムウェアの報告がありました。 実際の数字は5倍から10倍になるでしょう。

企業が犯しているサイバーセキュリティの最大の間違いは何ですか?

人々が次のように言うのを耳にします。 私は中小企業ですが、なぜ誰も私たちを追いかけるのですか?、しかしそれは重要ではありません。 動物園であれ、銀行であれ、中小企業であれ、サイバー犯罪者は弱点を見つければそこを悪用します。 ほとんどの場合、これらの弱点はアップデートの失敗に基づいています。 iPhone であっても企業サーバーであっても、受け取るアップデート通知は機能の向上だけではなく、脆弱性を解消するものでもあります。

古い OS を実行しているのは、鍵を小物入れに置いたままにするようなものですか?

その通り。 だから私はいつもパッチ、パッチ、パッチと言っています。

重要なインフラや政府に対するサイバー攻撃も発生しています。 昨年はエネルギー分野で、今月はRCMP。 公的機関に対する攻撃の動機は異なりますか?

それは本当に状況によります。 ランサムウェア攻撃は重要なインフラや政府を攻撃する可能性がありますが、国家主導の攻撃の場合、その動機は一般に戦略的であり、ある種の貴重な情報を盗むこと(おそらくロシアや中国がカナダの石油埋蔵量に関する情報を望んでいる可能性があります)、または不安定になる。 ロシアは2014年と2015年のクリスマスに2年連続でウクライナの電力を遮断した。もしそれがカナダで起こったら、その影響は壊滅的になるであろうことは想像できるだろう。

その脅威はどれほど深刻ですか?

12月、私たちは国家サイバー脅威評価を発表し、その中でロシア、中国、イランを名指ししました。これらの国々は、我が国のインフラにハッキングする能力を示しながらも、いつか何らかの行動を起こすことを期待して休眠状態を保っています。 昨年、米国諜報機関との共同作戦の一環として、重要なインフラネットワークに隠れている中国を捕らえたが、彼らは金を得るために隠れていたわけではないと考えられる。

フィッシングメールが深刻化している問題として言及されました。 それらを回避するための最善のアドバイスは何ですか?

誰もが自分が受け取る電子メールを非常に批判的に評価する必要があります。 現在、フィッシングはより巧妙になっています。 以前は、何かが偽物であることを知るには、奇妙な文章や文法の間違いに注意するだけでしたが、今ではサイバー犯罪者が ChatGPT を使用して、本物と見分けがつかないメールを作成しています。 そして、それは書き言葉から音声やビデオへと移行しつつあります。 彼らは YouTube にアクセスして、私が行ったインタビューで私の声を聞くことができ、今では彼らが望むものを何でも言うことができます。

ディープフェイクについて話しているんですね。 1月当時、テイラー・スウィフトのことはオフィス内で大きな話題になっていましたか?

ディープフェイクは間違いなく話題になりましたが、特に選挙の安全の観点からは、今でも話題になっています。 サイバー脅威の攻撃者が AI を使用して偽の電話やビデオなどの誤った情報を生成する様子をますます目にしています。 来年には世界の半数以上が投票することになるため、これは大きな結果をもたらす可能性がある。

#なぜカナダでサイバー攻撃がこれほど多いのかそしてなぜ私たち全員が危険にさらされているのか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。