韓国・秋夕連休狙うサイバー攻撃に警戒…API脆弱性やクラウドキー流出に注意
このニュースをシェア
【09月21日 KOREA WAVE】韓国で秋夕連休を前に、企業や機関のサイバーセキュリティー対策への懸念が高まっている。連休中はセキュリティー担当者やIT人員が減るうえ、異常を発見して対応するまでの時間も通常より遅れる可能性があり、サイバー攻撃のリスクが高まるためだ。
専門家は、連休前に管理者アカウントや外部接続システム、データのバックアップ状況などを点検し、連休中は不審なログインや大量の情報照会、ファイルの暗号化といった異常を重点的に監視するよう助言している。
セキュリティー業界によると、企業を標的とするランサムウェア攻撃は、週末や祝日など業務の空白が生じる時期に集中する傾向がある。世界的なセキュリティー企業センペリスの調査では、2025年にランサムウェア攻撃を受けた組織の52%が週末や祝日に被害を受けた。調査対象企業の78%は、こうした期間にセキュリティー・オペレーション・センターの人員を半分以上減らすと回答した。
ランサムウェアは、マルウェアでパソコンやサーバーのファイルを暗号化して使用できなくし、復旧と引き換えに金銭を要求するサイバー攻撃。最近では情報を盗み出し、公開すると脅す「二重恐喝」の手法も使われている。
グーグル・クラウド傘下のマンディアントの分析でも、ランサムウェアが実際に実行された事例の76%は週末や平日の勤務時間外に発生した。攻撃者が対応要員の少ない時間帯を狙い、被害を拡大させる傾向があると分析している。
韓国インターネット振興院(KISA)は秋夕連休を前に、APIの脆弱性悪用やクラウドのアクセスキー流出、ランサムウェア感染などを主な脅威として挙げた。企業や機関に対し、担当者の不在でサイバー攻撃の検知や対応が遅れないよう、事前点検と主要システムの監視強化を求めた。
重点点検項目は、APIのセキュリティー、クラウドのアクセスキー管理、ランサムウェア対策、管理者端末・アカウントの保護、外部公開サービスのセキュリティー更新の5分野だ。
APIについては公開範囲や認証、アクセス権限を確認し、使用していないAPIやテスト用APIなどへの不要なアクセスを遮断する必要がある。認証の失敗が繰り返されたり、多数の利用者情報が連続して照会されたり、通常よりアクセス量や応答データ量が急増したりした場合は、異常として重点的に監視するよう求めている。
ランサムウェア対策では、サーバーや業務端末のウイルス対策ソフトやEDRが正常に作動しているか確認し、重要な業務資料やシステム設定を別途バックアップして運用ネットワークから切り離して保管する。バックアップから実際に復旧できるかも事前に確認する必要がある。
管理者アカウントや遠隔接続、クラウド管理画面には多要素認証を適用し、退職者や長期間使われていないアカウント、不要な管理者権限も整理する。インターネットからアクセスできるSSHやデータベース、ウェブサーバーなどについても、使用していないシステムへの外部アクセスを遮断し、セキュリティー更新を確認するよう求めた。
連休中の緊急対応体制も重要だ。主要システムやセキュリティー機器のログ収集や警報通知の状態を確認し、担当者や代替担当者、保守会社の緊急連絡網を最新の状態にしておく必要がある。
KISA関係者は、秋夕に合わせて贈り物や配送、代金精算などを装い、クリックを誘導するなりすましメールに特に注意するよう呼びかけた。侵害が疑われる場合は、該当システムをネットワークから隔離し、流出した疑いのある認証情報の使用を遮断するなど、被害拡大を防いだうえで速やかに通報する必要があるとしている。
(c)news1/KOREA WAVE/AFPBB News