ランサム攻撃後:アサヒGHD社長の会見「防げた攻撃だった」への異論
次のサイトでは、この事件について、良くまとめていただいていますので、引用しました。
この中で、社長さんの会見での言葉も記録されています。
「防げた攻撃だった」
これには、筆者は、異論を感じています。おそらく、
VPN装置がなければ あるいは 適切に管理していれば、攻撃を防げた
といったことで、情報システム担当の方々が叱責されたのではないかと推察しますが、筆者は、まったく甘すぎる見解と考えます。
結果として、最も弱いVPN装置経由で侵入しただけであり、これがなくても別の侵入経路から侵入できていた可能性が高い
と考えます。
標的型メール攻撃訓練をやると、たいてい数パーセントの従業員がだまされてしまいます。筆者の「ビしし戦略」で周知をしたときでも、1%程度にまで下がりましたが、ゼロにはできませんでした。
たった1人でも不審メールをクリックしてしまえば、社内ネットワークに侵入することができます。そうなれば、攻撃者は、検知されないように静かに作業を進めていきます。このスキルは実践とAI活用でどんどん巧妙になっているのです。
だから、筆者は
社内ネットワークに侵入されてからが勝負!
と考えます。
このあたりは、以前にも書いたかもしれませんが、管理系サーバーへのログイン失敗をリアルタイムで検知するのが、現状として最善と考えます。
この対策が普及すると、またさらに巧妙な手を考えてくるでしょう。
まさに、イタチごっととなっています。
おそらく高価なセキュリティソフトを入れるだけでは、再び攻撃されるでしょう。
対策については、また研究していきたいと思います。
