アスピレイション株式会社

アスピレイション株式会社

ブログBlog

【世界のサイバーインシデント事例】2022年10月~11月

2022.11.11

アスピレイション株式会社セキュリティチームです。

10月から今月にかけて、世界で起こったサイバーインシデント事例をご紹介いたします。

 

国内のサイバー攻撃については、1031日に発生した大阪急性期・総合医療センターのシステム障害が記憶に新しいと思われます。諸外国でも政府機関や医療、公共交通機関など重要機関への攻撃事例が激増しています。また、ハッカーグループからの攻撃報告なども頻繁に行われています。

 

このようなハッカー達は、どのような手法で対象の組織へサイバー攻撃を仕掛けるのでしょうか。

 

通常、ハッカーは攻撃対象となる組織に対して、事前に侵入できる可能性がある「弱点」を見つけるために事前調査を行います。ほとんどの企業や組織が何かしらのセキュリティ対策を講じていても、残念ながら多くの場合、当人たちも認識できていない“セキュリティホール”が存在します。

 

例えば、人為的なミスにより公開状態になっているクラウドシステムであったり、セキュリティパッチが適切に行われていないソフトウェアの使用、その他日常の業務や管理の視点からでは見つけにくいものが多く存在します。攻撃者達はそのような弱点を巧みに発見し、サイバー攻撃の侵入口として狙っています。このような弱点の存在に攻撃者よりも先に気づき、対処していくためには、ハッカー視点で、外部から客観的に組織のセキュリティを評価分析することが重要になります。

 

セキュリティ先進国としても知られるイスラエルにおいても、イスラエル国家サイバー総局(INCD)が、AI技術をベースとした「OSINTOpen-Source Intelligence)リスク評価システム」を使用して重要インフラ/企業のモニタリングを行うなど、制度の高い継続的なリスク診断の重要性が益々高まっています。

 

アスピレイションでは、イスラエルの最新のOSINT技術を用いて、組織のセキュリティリスクをリアルタイムで管理が可能な評価システムを提供しております。内部システムへのインストール等も不要で、自社だけでなくサプライチェーンリスクの管理にも活用可能です。

 

ご興味をお持ちのお客様へはサンプルレポートのご提供やPOCのご相談も承っておりますので、ご遠慮無くお申し付けください。

 

以下、世界のセキュリティインシデント事例をご紹介しますのでご参照ください。

 

l  アメリカニューヨーク州オールバニの学校にサイバー攻撃

https://www.timesunion.com/news/article/Possible-cyberattack-leads-to-Internet-shutdown-17564012.php?&web_view=true

l  アメリカの航空宇宙機器開発会社ボーイングの子会社でランサム攻撃被害

https://therecord.media/cyber-incident-at-boeing-subsidiary-causes-flight-planning-disruptions/?web_view=true

l  アメリカのラベル印刷大手Multi-Color Corporation、ネットワークへの不正アクセスにより従業員の個人情報が漏えいを発表

https://www.securityweek.com/label-giant-multi-color-corporation-discloses-data-breach?&web_view=true

l  ランサムウェアグループのLock Bit3.0がアメリカの会計事務所Kearney & Companyに対して身代金を要求

https://securityaffairs.co/wordpress/138136/cyber-crime/lockbit-ransomware-kearney-company.html?web_view=true

l  ヨーロッパのミサイルメーカーMBDA、ハッカーグループAdrasteaの攻撃で、NATOのカウンターインテリジェンスの操作手順などを含む機密情報が漏えい

https://www.infosecurity-magazine.com/news/mbda-data-breach-may-have-been-real/?&web_view=true

l  イギリスの製薬会社アストラゼネカ、GitHubに内部サーバへのアクセス権限情報を誤って公開

https://techcrunch.com/2022/11/03/astrazeneca-passwords-exposed-patient-data/?&web_view=true

l  ドイツの銅生産大手Aurubis、サイバー攻撃によりITシステムのシャットダウン

https://www.bleepingcomputer.com/news/security/largest-eu-copper-producer-aurubis-suffers-cyberattack-it-outage/?&web_view=true

l  イタリアの電話通信会社Vodafone Italy、同国のパートナー会社FourB S.p.Aがサイバー攻撃を受け、加入者の機密情報が侵害されたと発表

https://www.bleepingcomputer.com/news/security/vodafone-italy-discloses-data-breach-after-reseller-hacked/?&web_view=true

l  ランサムウェアグループSnatch、フランスの軍事・防衛電子機器開発会社HENSOLDT Franceをハッキングしたと主張

https://securityaffairs.co/wordpress/137886/cyber-crime/snatch-hensoldt-france-ransomware.html?web_view=true

l  デンマークの鉄道運航会社DSBITベンダーSupeoがハッカーの標的になったことにより、すべての列車が数時間の運行停止

https://www.securityweek.com/cyberattack-causes-trains-stop-denmark?&web_view=true

l  オーストラリアの防衛請負業者へのサイバー攻撃により、同国の国防軍との通信が公開された可能性

https://www.theguardian.com/technology/2022/oct/31/cyber-attack-on-australian-defence-contractor-may-have-exposed-private-communications-between-adf-members?&web_view=true

l  オーストラリアの農作物のサプライヤーCosta Group、フィッシング被害を発表

https://www.bankinfosecurity.com/australian-firm-costa-group-suffers-phishing-attack-a-20231?&web_view=true

l  オーストラリアの健康保険会社 Medibank へサイバー攻撃、970万人の顧客データが流出される可能性

https://www.securityweek.com/medibank-confirms-data-breach-impacts-97-million-customers

l  オーストラリアの不動産会社Harcourtsの顧客データベースに未知の第三者からの不正アクセスを確認

https://www.sbs.com.au/news/article/advocates-had-warned-of-the-dangers-of-a-real-estate-data-breach-it-just-happened/6mlieq0g0?&web_view=true

 

 

お問い合わせはこちらまで。

お問い合わせはこちら
お問い合わせはこちら