Breaking
RUMissile attack on Belgorod leaves two dead, 16 woundedBRAssyrio José Dias wins Barretos International Rodeo 2026ITTokyo stock market falls at the opening due to geopolitical tensions and rising oil pricesVNHumanoid robot falls due to overexertion while lifting weights during an international competition in ChinaRUThe US attacked the island of Larak to stop Iranian forces from mining the Strait of HormuzDESevere flash flooding in the Grand Canyon forces evacuation and damages infrastructureVNThe sleeper bus overturned on Highway 19 Gia Lai, 1 person died, 20 were injuredGLOBALLiberal Democrats urge urgent action on teacher burnout as new term approachesKRChungju City conducts safety inspection of Hwalok Cave amid controversy over illegal businessTRAKP government reacted to the ECHR's Osman Kavala decision and Türkiye-EU relations are on the agenda againRUMissile attack on Belgorod leaves two dead, 16 woundedBRAssyrio José Dias wins Barretos International Rodeo 2026ITTokyo stock market falls at the opening due to geopolitical tensions and rising oil pricesVNHumanoid robot falls due to overexertion while lifting weights during an international competition in ChinaRUThe US attacked the island of Larak to stop Iranian forces from mining the Strait of HormuzDESevere flash flooding in the Grand Canyon forces evacuation and damages infrastructureVNThe sleeper bus overturned on Highway 19 Gia Lai, 1 person died, 20 were injuredGLOBALLiberal Democrats urge urgent action on teacher burnout as new term approachesKRChungju City conducts safety inspection of Hwalok Cave amid controversy over illegal businessTRAKP government reacted to the ECHR's Osman Kavala decision and Türkiye-EU relations are on the agenda again
Backサイバーリーズン調査、資産把握の弱さがサイバー攻撃の根本原因と指摘
サイバーリーズン調査、資産把握の弱さがサイバー攻撃の根本原因と指摘
Developing
ITmedia4 hours agoTech2 min readJapan

サイバーリーズン調査、資産把握の弱さがサイバー攻撃の根本原因と指摘

Quick Look

サイバーリーズンの成熟度診断とGSOCのMDRサービス観測から、資産や攻撃対象領域の「特定」の弱さがサイバー攻撃の根本原因であることが判明。EDR導入済みでも未管理端末やパッチ未適用サーバーが攻撃され、AIによる脆弱性悪用の高速化でパッチ適用の猶予が消失。組織内部では事業現場と情報システム部門の認識のずれによる「見えない分断」と、属人化された対応による「レベル2の壁」が課題として浮き彫りに。

AI-generated summary

Why It Matters

サイバーリーズンは成熟度診断を実施し、6つのセキュリティ機能のうち「特定」のスコアが平均1.99と最も低かった。GSOCは2026年1月から7月にかけて、MDRサービスの国内顧客環境で重大な被害に至る恐れのあった事案を観測し、その根本原因を分析した。

Font size

両調査が共通して示した根本原因は、自社の資産やアタックサーフェス(攻撃対象領域)を把握する「特定」の弱さだ。成熟度診断では「特定」のスコアが平均1.99と、6機能の中で最も低かった。

EDRや次世代アンチウイルスを導入して「守っているつもり」でも、守るべき対象そのものを把握できていない。サイバーリーズンはこの状態を、攻撃者の方が企業より資産を把握している「非対称性」と表現する。攻撃者にとっては、企業が認識していない資産こそが攻撃しやすい入口になる。

GSOCが2026年1月から7月に、EDRなどのログを常時監視して対応を支援するMDR(Managed Detection and Response)サービスの国内顧客環境で観測した、重大な被害に至る恐れのあった事案の根本原因は次の通りだ。

根本原因 割合 EDRを導入済みでありながら、一部のEDR未導入端末が攻撃された 25.0% 外部公開サーバーの脆弱(ぜいじゃく)性を突かれた 25.0% ネットワーク機器経由(VPNなど) 16.7% 遠隔管理ツール 16.7% フィッシング 8.3% その他 8.3%

脆弱性を突かれた実例では、国内の情報通信業の企業で、外部公開していたMicrosoftのコラボレーションソフト「SharePoint Server」の脆弱性が悪用された。脆弱性の公開報告から数日後の侵入だった。このサーバはファイアウォールやWAFなど多層のネットワーク防御で保護されたDMZ(DeMilitarized Zone)で稼働していたが、サーバ自体のパッチは未適用だった。

未管理端末の実例では、国内の製造業で、セキュリティ対策ソフトが入っていない「野良端末」を踏み台に、攻撃者がRDP接続で社内の他の端末へ侵入を広げた。脆弱性を持つ正規のドライバを持ち込んで特権の奪取を試みる「BYOVD(Bring Your Own Vulnerable Driver)攻撃」も確認された。正規のドライバを悪用するため、一般的なセキュリティ製品では検知しにくい手法だ。

GSOCが現場で見た「死角」の背景は、主に次の3つに整理される。

脆弱性を放置できる猶予も消滅しつつある。同社の渡邊弘実氏(グローバルSOC シニアマネージャー)は、最先端のAIモデル(フロンティアAI)が脆弱性の発見と悪用の速度を変えたと指摘する。公開されたパッチの差分をAIで解析することで、高度な技術を持たない攻撃者でも侵入手順を数時間で再現できるようになったという。

「フロンティアAIによって脆弱性の解析から攻撃コード作成までの時間が数分~数時間まで短縮された今、パッチ公開から侵入試行までの猶予は事実上なくなりつつある。資産の棚卸しと積極的なアップデート推進、および定期的なセキュリティ診断や侵入テストによる『死角の洗い出し』を、平時のうちに実施してもらいたい」(渡邊氏)

「見えない分断」と「レベル2の壁」

組織の内側にも課題が残る。「特定」のスコアを回答者の所属部門別に見ると、事業現場部門は平均2.57、情報システム部門は平均1.86で、0.71ポイントの開きがあった。実態を把握する情報システム部門ほど自社を厳しく評価しており、同社はこの差を、現場の対策の進展ではなく両部門の認識のずれと分析する。事業現場部門の楽観視によって、情報システム部門が抱くリスクが経営層に正しく認識されない「見えない分断」が生じているという。

インシデント対応の態勢では、全体の51.6%が「レベル2(属人化)」に滞留していた。基本的な対策は実施しているが、運用が手動で担当者個人に依存する段階だ。「対応」のスコアは平均2.04、「復旧」は平均2.16と低く、検知後の封じ込めや復旧の手順が個人のスキルに委ねられている。

同社の有賀正和氏(執行役員 セールス・エンジニアリング統括本部)は、調査結果を次のように総括した。

「守る道具はそろえたが、守るべき対象を把握できていないという非対称な状態にある。この分断がある限り、情報システム部門の危機感は経営層に届かない。次の一手は新しい製品の導入ではなく、資産の可視化と、有事に誰が何を判断するかを定めた組織的なプロセスの整備だ」(有賀氏)

What to Watch

AI outlook — possibilities, not facts

  • 資産の可視化と組織的なプロセス整備が、次の一手として優先される

    Likely · Within months

Open Questions

  • 資産の可視化を進めるための具体的なツールやプロセスは何か
  • 事業現場と情報システム部門の認識のずれを埋めるための組織的な施策は何か
  • 属人化されたインシデント対応を標準化するためのロードマップはあるか

Related Topics

This article was originally published by ITmedia.

Related Stories

米音楽出版社がAnthropicを著作権侵害で提訴、歌詞データの不正利用を主張
Developing·1 hour ago

米音楽出版社がAnthropicを著作権侵害で提訴、歌詞データの不正利用を主張

米Sony Music Publishingと米Warner Chappell Musicを中心とする音楽出版社グループは、Anthropicとその共同創業者であるダリオ・アモデイCEOおよびベンジャミン・マン氏を著作権侵害で米カリフォルニア州北部地区連邦地裁に提訴した。訴状によると、マン氏は2021年6月に海賊版サイトLibGenからBitTorrentを使って500万冊以上の書籍をダウンロードし、2022年7月には従業員が別の海賊版サイトPiLiMiから200万冊以上を同様に取得した。これらの書籍には「Livin' On a Prayer」「September」「Hallelujah」などの歌詞や楽譜が含まれていた。原告は、Anthropicが学習データから著作権表示や作家名を意図的に除去し、Claudeが歌詞を逐語的に再現すると主張している。原告は陪審裁判を申し立て、故意の侵害について1作品当たり最大15万ドル、著作権管理情報の削除・改変について1件当たり最大2万5000ドルの法定損害賠償を求めており、認められれば賠償額は数十億ドル規模に達する可能性がある。Anthropicは昨年9月に作家らの集団訴訟で15億ドルを支払う和解に合意しており、今回の訴状はその和解額を「事業を続けるためのコスト」と見なしていると批判している。AnthropicはTechCrunchに対し、出版社側の主張には同意できず、法廷で全面的に争うとコメントした。

ITmedia
3 min read
LINEヤフーがAIエージェントアプリ「Agent i」を10月に提供開始へ
Developing·1 hour ago

LINEヤフーがAIエージェントアプリ「Agent i」を10月に提供開始へ

LINEヤフーは通信アプリ「LINE」を通じて利用できるAIサービスを単独アプリ「Agent i」として10月に提供開始すると発表した。カレンダー連携や買い物メモからの商品提案機能などを備え、ネット通販の転換期におけるAIエージェントの普及を狙う。楽天やアマゾンも同様のAIサービス開発を進めている。

ITmedia
2 min read
AIの業務利用拡大が労働市場に変化をもたらす、AnthropicとOpenAIのデータが示す影響
Developing·3 hours ago

AIの業務利用拡大が労働市場に変化をもたらす、AnthropicとOpenAIのデータが示す影響

AIの業務利用が広がる中、Anthropicの新指標では影響をほとんど受けない労働者が約3割存在することが判明。一方、OpenAIはChatGPTユーザーの80万件超のメッセージを分析し、職種間のタスクの越境現象が広がっていると報告。ITmedia エンタープライズの解説記事を基にしたブックレットがこれらの変化を紹介している。

ITmedia
2 min read
AI導入の失敗事例:データの質と現場と経営層の認識のズレが招く問題
Developing·4 hours ago

AI導入の失敗事例:データの質と現場と経営層の認識のズレが招く問題

接客マニュアルや過去のメールなどをAIに学習させたが、曖昧な表現が原因で判断不能なケースが増え、トラブルが発生。データを原則ルールと条件付き例外に整理し、判断できない場合は上司に確認する仕組みを導入。別の自動車部品メーカーでは、過去の不具合データが古い設備や材料に基づいていたためAIの回答が不正確となり、現場と経営層の間でAIの信頼性と責任の所在について認識のズレが明らかになった。

ITmedia
3 min read
AIエージェント導入と業務プロセス再設計の課題:日本IBMが示すロードマップと現状
Developing·5 hours ago

AIエージェント導入と業務プロセス再設計の課題:日本IBMが示すロードマップと現状

日本IBMは、AIエージェントの導入に伴い業務プロセスの再設計が重要だと主張。IBM内部では490業務を分解し70を再設計、4000以上のAIエージェントで約45億ドルの生産性向上を達成。しかし業務を再設計してAIを全社展開できている企業は15%にとどまり、川上結子氏はこれを「AI格差」の壁と指摘。4段階の課題解決を提案するロードマップと、記者会見での質疑応答を紹介。

ITmedia
3 min read
More on this topicサイバーリーズン