2024/09/17
XML


★忘備忘却録/きょう(狂)の過去帳
◆ 半月前にナチスが攻め込んできたポーランドが蹂躙されるのを見て、当初の約束通りソ連も侵攻(1939年)。ナチスにやられ放しだったポーランドの人々は一瞬安堵したが、その後の展開はお察し下さい。 ◆ 異端児・英雄がアメリカに乗り込み、竜巻を起こし、対ロッキーズ戦でノーヒット・ノーランを達成(1996年)。 ◆ 日本から純ちゃんがやって来たのに嬉しくなった将軍様が、調子に乗って「自分が日本人を攫っちゃった、てへっ♥️」と言っちゃう(2002年)。
【 彷徨癖者/如水の愛犬 “ハクとココ”が悲嘆・感嘆 / 令和5年09月17日】

ファイブ・アイズ情報長官が警告する「中国ハッカーの脅威」に並ぶ、
イラン組織の危険度とは?
=NewsWeek_ コラム:外交官の万華鏡 / 2023年05月30日/ 河東哲夫



2023年、アメリカ、イギリス、カナダ、オーストラリア、ニュージーランドから成る情報共有の同盟である「ファイブ・アイズ」の情報長官たちが、中国は、最先端のサイバー技術を駆使して世界的に大規模なハッキングや知的財産の窃盗を行っていると脅威を警告した。

中国の国家が支援するハッカーグループは非常に日和見的だ。国境や政府間の関係性などお構いなしで、いかなる境界線も尊重せずに敵味方を問わず攻撃することで悪名高い。

そして中国とロシアの関係がこれまでになく近づいていると言われている中でも、中国は容赦なくロシアに対してもサイバー攻撃を仕掛けている。セキュリティ企業などに属する研究者たちによると、攻撃を行なっているグループの一つが、中国の政府系サイバー攻撃グループ「APT31」である。APT31は、中国の国家安全部(MSS)とつながっていると考えられている。

そんな中国のハッカーたちと並んでサイバー能力を高めているのが、イランのハッキング集団だ。今、アメリカでは大統領選があと2カ月ほどに迫っているが、イランはアメリカの選挙にサイバー攻撃を駆使して介入しようとしていることが確認されている。

2016年の米大統領選ではロシアが、2018年の中間選挙または2020年の大統領選では中国などが、選挙に絡んだサイバー攻撃を行なってきた。だが今回の大統領選では、イランの攻撃が顕著になっているのである。

イラン政府を後ろ盾にフィッシング攻撃を仕掛けるAPT42
イランの攻撃者の中でも注目されているのが、「APT42」と呼ばれる組織だ。イラン政府を後ろ盾にサイバー攻撃を繰り広げるAPT42は、スピアフィッシング攻撃を通じて、現在大統領選を戦っているカマラ・ハリス副大統領や、ドナルド・トランプ前大統領の選挙キャンペーンに関係する個人を狙ってサイバー攻撃を仕掛けてきた。

2024年5月と6月、APT42はジョー・バイデン大統領と、トランプ前大統領に近い現職および元政府高官を含む約12人の個人メールアカウントの侵害を試みている。これにより、政界につながる著名な政治コンサルタントなどが使っているGmailやSNSなどの個人アカウントが侵害されている。さらにAPT42は今イランの地政学的な目標を達成するために、軍事または政治に関与する要人もターゲットにしている。



2024年4月以降、APT42はイスラエルに対してもサイバー攻撃を大幅に増加させてきたと報告されている。イスラエルとイランは長年対立し、最近でも、イスラエルによる在シリアのイラン大使館への空爆やそれに続くイランからの報復攻撃、イラン国内におけるイスラム組織ハマスの幹部暗殺事件などが起きて、両国の間で緊張が高まっている。アメリカは、イスラエルを支持してきた歴史がある。

そんなことから、最近の分析によると、2024年2月から7月までの間に、APT42の標的の約60%はアメリカとイスラエルだった。

APT42は、マルウェアを使った攻撃や、フィッシングページなどにアクセスさせるといった手法を駆使し、洗練された多様なフィッシング戦術を採用している。政治問題を扱うシンクタンクなどの名前を悪用して、詐欺的な偽のメールやSNSアカウントを作り、偽ウェブサイトのドメインを作成して信頼性を高めるために本物と似たようなウェブアドレスなどを登録する。APT42によるフィッシング攻撃は、電子メールに直接悪意のあるリンクを付けて送信したり、一見無害に見えるPDFの添付ファイルを介して行われることが多い。

APT42はまた、ソーシャルエンジニアリングで巧みに標的の関係者を、メッセージングアプリのSignalやTelegram、WhatsAppでやりとりをするように仕向ける。その上で、IDやパスワードといった認証情報を取得するためのツールに感染させ、そこからGoogleやHotmail、Yahooなどを含むさまざまな電子メールサービスからログイン情報を取得しているので注意が必要だ。

APT42がバイデンやハリス、トランプの関係者を含む米大統領選挙の陣営をターゲットにしている理由は、アメリカの政治に影響を与え、さらに機密情報も収集しようとするイラン側の継続的な対米サイバー戦略を反映している。またイスラエルの軍事、防衛、外交部門も、イランの戦略的利益ために引き続き重要ターゲットにしている。



企業や組織がサイバー攻撃対策として行うべき対応は?
こうした攻撃は、決して日本にとっても無関係ではない。同じような手法での攻撃が日本を襲う可能性もあるからだ。それは政治的なものに限らず、企業の知的財産を狙った攻撃ということもあり得る。そのため、こうした攻撃には常に目を光らせておく必要がある。

筆者がトップを務めるサイバーセキュリティ企業サイファーマでは、こうした攻撃を受けないよう詳細を24時間監視して分析している。ただまず企業や組織が今すぐ行うべき対応は、定期的なソフトウェア・アップデートを怠らず、多要素認証(MFA)を有効にすることだ。

また引き続き電子メールへの監視を続けるべく、フィッシング詐欺、マルウェア、悪意のあるリンクなどを特定し、ユーザーに届く前にブロックできる高度なメールフィルタリングソリューションを導入すべきだ。
ウイルス対策やマルウェア対策、動作分析を含む包括的なエンドポイント保護ソリューションを使用し、脅威を検出してブロックするのも有効だ。

さらに、侵害の特定や封じ込め、緩和のための手順をまとめた詳細なインシデント対応計画を企業や組織内で作成し、フィッシング攻撃に引っかからないよう従業員への教育も欠かせないだろう。

国境なきサイバー攻撃の時代には、繰り返し、こうした脅威についてのインテリジェンスをアップデートして把握しながら、対策を確認する必要がある。さもないと、サイバー攻撃やハッキングによる取り返しのつかない被害を被ることになるのだ。

クマル・リテシュKumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本、APAC、EMEA、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。

○◎ ○◎    ◎ ◎ ◎   ◎○ ◎○ ◎○ 
古都 老翁がいた。 翁は愛犬を愛で朝夕の散歩に伴う。 翁は大壺を持ち、夕刻 酒を片手に壺に躍り入る。 くぐもる声で語る傾国の世辞は反響し、翁の安息を妨げ、翁はなす術も無く自笑。 眠りに落ちた。
・・・・・・・・・・ 
---------前日記載への閲覧は下記のURL --------------

---------下記の姉妹ブログ 一度 ご訪問下さい--------------
【壺公夢想;如水ホームページ http://thubokou.wordpress.com/
【閑仁耕筆;冒険譜・歴史譜   http://blog.goo.ne.jp/bothukemon
びっくり・・・・・スマイル大笑い・・・・・怒ってるしょんぼり・・・・・しょんぼり怒ってる・・・・・大笑い大笑い・・・・・びっくり

クリック 宜しく・・ ブログランキング・にほんブログ村へ ・・ 人気ブログランキングへ ・・ 再会を期して, 涯 如水 ・・・・・






お気に入りの記事を「いいね!」で応援しよう

Last updated  2024/09/17 05:10:09 AM
コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

Profile

涯 如水

涯 如水

Category

Free Space

※ お願い
下記リンクの移行は本稿(左側⇦)下端部のURL:より

【閑仁耕筆;探検家・挑戦者・登山家の譜講】
・ハインリッヒ・ハラー/オーストリア;- 01~XX節(2014-04-08)
・ジョウジ・マロリー/イギリス;- 01~09節(2014-04-06 )
・ラインホルト・メスナー/イタリア ;- 01~04節(2013-10-29)
・ウーリ=-・ステック/スイス  ;- 01~03節(2013-10-19)
・アナトリ・ブクレーエフ/ロシア ;- 01~06節(2013-10-13)
・探検家フリチョフ・ナンセン博士; - 01~12節(2013-10-13)
・探検家ゼブ・ホーガン博士;- 01~09節(2013-09-28)

【壺公夢想;Home_Page・夢想空間】
紀行随筆
・汗血馬の故郷へ;
・天山南路・歴史紀行;
・天山・草原のシルクロード;
・天山・激動の草原地帯;
紀行エピローグ・写真随筆;
西域人物伝・ティムール;
西域人物伝・ティムールの系譜;
ティムールの系譜“ムガル帝国”;
ジンギスハーンの系譜
・“アルタン・ウルク/黄金の家”第一部・第一章ジュチ家の覇権
・“アルタン・ウルク/黄金の家”第一部・第二章バトゥの野望
・“アルタン・ウルク/黄金の家”第二部チャガタイ家の覇権
・“アルタン・ウルク/黄金の家”第三部オゴデイ家の覇権
・“アルタン・ウルク/黄金の家”第四部トルイ家の覇権
・“アルタン・ウルク/黄金の家”第五部フレグ家の覇権
騎馬遊牧民族
・匈奴の勃興と移動
・欧州・アッチティラの動乱
・ジュンガリア =最後の騎馬遊牧民国家=
絹繡之路(シルクロード)夜咄
・シルクロード夜咄・四駿四狗
・シルクロード夜咄・智謀の将
・シルクロード夜咄・運命の綾
ムガル帝国・建築文化

Calendar

Favorite Blog

大うつけ beabea65さん

青空日和 紘子.さん
TOKKOの 詩的な生活 T0KKOさん
しあわせが似合う人 Melody*さん
わたしのブログ 穏やかな海さん
ユーラシア大陸を旅… ユーラシア人さん
気ままにいろいろ NAKA3さん
花*hana*花 *紫陽花*さん

© Rakuten Group, Inc.
X
Create a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: