BlackBerry、ドローンを用いた空からのサイバー攻撃を分析し、実例とともに警告
[23/03/18]
提供元:PRTIMES
提供元:PRTIMES
BlackBerry Limited < https://www.blackberry.com/us/en >(本社: カナダ オンタリオ州、CEO: ジョン・チェン、NYSE: BB、TSX: BB、以下BlackBerry)は、消費者向けのドローンを使用し投資会社をサイバー攻撃した一連の報道を受け、実例と共に技術的な解説を発表しました。
空からのサイバー攻撃は増加するのか?
2022年夏、標的となった米国企業は、社内のネットワーク上で異常なアクティビティを検知しWi-Fi 電波を追跡した結果、建物の屋上で改造されたドローン2台を発見しました。この改造されたドローンを使用することで、従業員のログイン認証情報や Wi-Fi 情報などのデータを傍受できる状態となっていました。また、BlackBerry の Threat Research チームが確認した過去の事例では、標的企業の従業員が入居する高層ビルの窓の外をドローンが飛行し、コンピューターの画面、モニター、ホワイトボードに表示された機密情報を撮影または録画しようとしていました。
BlackBerry の主席脅威リサーチャー Dmitry Bestuzhev は次のように述べています。「ドローンを用いた攻撃は新しいスタンダードです。ドローンはこれまで戦闘資源として活用されてきましたが、今やサイバー空間の攻撃対象領域の一部となっています」
物理的セキュリティとサイバーセキュリティの融合が重要に
物理的セキュリティの脆弱性に関連したサイバー攻撃が長年行われているにもかかわらず、ほとんどの物理的セキュリティとサイバーセキュリティの取り組みは依然として高度にサイロ化されており、死角を生み出しています。この2つの観点のセキュリティを融合することで、どのようにリスクを軽減できるか検討が必要です。なぜなら、物理的セキュリティのアクセス方式をサポートするインフラは、今やネットワーク上に存在しています。そうしたシステムの状態をサイバーセキュリティの運用担当者が監視することで、より効率的に人員配置をしながらセキュリティ強化に取り組むことを検討していく必要があります。
企業はこのような脅威に対する注意を怠ってはなりません。ドローン対策技術を導入し、脅威の活動を妨害しましょう。それができない場合は、企業ネットワークへの不正アクセスを予防することにより、脅威モデルを強化する必要があります。
ドローンを用いた攻撃の脅威の詳細と、対策についてはBlackBerryのブログ「ドローンを用いたサイバー攻撃!新しい企業ネットワークの侵害手段」< https://blogs.blackberry.com/ja/jp/2023/01/the-drone-cyberattack-that-breached-a-corporate-network >にてご覧いただけます。
BlackBerryについて
BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、2億1,500万台の自動車をはじめ、5億以上のエンドポイントを保護しています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細は、BlackBerry.comをご覧ください。
BlackBerry、QNXおよび関連製品の商標の名称およびロゴマーク等は、米国およびその他の国におけるBlackBerry Limitedの登録商標または商標です。その他の社名、製品名などは、一般に各社の商標または登録商標です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。
報道関係者お問い合わせ先
BlackBerry Japan株式会社 広報事務局
電話: 03-4405-9537
Email: BlackBerryPR@next-pr.co.jp
空からのサイバー攻撃は増加するのか?
2022年夏、標的となった米国企業は、社内のネットワーク上で異常なアクティビティを検知しWi-Fi 電波を追跡した結果、建物の屋上で改造されたドローン2台を発見しました。この改造されたドローンを使用することで、従業員のログイン認証情報や Wi-Fi 情報などのデータを傍受できる状態となっていました。また、BlackBerry の Threat Research チームが確認した過去の事例では、標的企業の従業員が入居する高層ビルの窓の外をドローンが飛行し、コンピューターの画面、モニター、ホワイトボードに表示された機密情報を撮影または録画しようとしていました。
BlackBerry の主席脅威リサーチャー Dmitry Bestuzhev は次のように述べています。「ドローンを用いた攻撃は新しいスタンダードです。ドローンはこれまで戦闘資源として活用されてきましたが、今やサイバー空間の攻撃対象領域の一部となっています」
物理的セキュリティとサイバーセキュリティの融合が重要に
物理的セキュリティの脆弱性に関連したサイバー攻撃が長年行われているにもかかわらず、ほとんどの物理的セキュリティとサイバーセキュリティの取り組みは依然として高度にサイロ化されており、死角を生み出しています。この2つの観点のセキュリティを融合することで、どのようにリスクを軽減できるか検討が必要です。なぜなら、物理的セキュリティのアクセス方式をサポートするインフラは、今やネットワーク上に存在しています。そうしたシステムの状態をサイバーセキュリティの運用担当者が監視することで、より効率的に人員配置をしながらセキュリティ強化に取り組むことを検討していく必要があります。
企業はこのような脅威に対する注意を怠ってはなりません。ドローン対策技術を導入し、脅威の活動を妨害しましょう。それができない場合は、企業ネットワークへの不正アクセスを予防することにより、脅威モデルを強化する必要があります。
ドローンを用いた攻撃の脅威の詳細と、対策についてはBlackBerryのブログ「ドローンを用いたサイバー攻撃!新しい企業ネットワークの侵害手段」< https://blogs.blackberry.com/ja/jp/2023/01/the-drone-cyberattack-that-breached-a-corporate-network >にてご覧いただけます。
BlackBerryについて
BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、2億1,500万台の自動車をはじめ、5億以上のエンドポイントを保護しています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細は、BlackBerry.comをご覧ください。
BlackBerry、QNXおよび関連製品の商標の名称およびロゴマーク等は、米国およびその他の国におけるBlackBerry Limitedの登録商標または商標です。その他の社名、製品名などは、一般に各社の商標または登録商標です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。
報道関係者お問い合わせ先
BlackBerry Japan株式会社 広報事務局
電話: 03-4405-9537
Email: BlackBerryPR@next-pr.co.jp