Yahoo!ニュース

大元隆志

大元隆志認証済み

認証済み

CISOアドバイザー

報告

提言セキュリティ専門家の間では、既に本事件を利用したフィッシングやその他の悪意のある活動に利用されることに対して警戒を呼びかける段階に入っています。 例えば既に、 CROWDSTRIKE-BSOD[.]COM、CROWDSTRIKE-HELPDESK[.]COM等のドメインが新規に取得されたことが確認されており、今回の混乱に乗じて「復旧手順などの案内」と称して、ダークウェブから入手したメールアドレス等にフィッシングメールがばらまかれるリスクがあります。 クラウドストライクはセキュリティ製品であるため、フィッシングサイト等に誘導されれば、疑うこと無くIDやPWを提供してしまう恐れがあります。 SSE等を利用している場合には、このような新規に取得されたドメインにアクセスさせない機能もあるため、こういった機能を利用し大規模イベントが発生した場合の「便乗攻撃」への備えが重要です。

同じ記事に対する他のコメンテーターコメント

  • 山口健太

    ITジャーナリスト

    解説今回のシステム障害はWindows PCを再起動せざるを得ない状態が続くというもので、悪意のあるサイ…続きを読む

  • 神田敏晶

    ITジャーナリスト・ソーシャルメディアコンサルタント

    解説シェアナンバーワンのセキュリティソフトのアップデートによって、世界的なシステム障害につながってしまっ…続きを読む

コメンテータープロフィール

通信事業者用スパムメール対策、VoIP脆弱性診断等の経験を経て、現在は企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援。 ITやセキュリティの知識が無い人にセキュリティのリスクを解りやすく伝えます。 受賞歴:アカマイ社 ゼロトラストセキュリティアワード、マカフィー社 CASBパートナーオブ・ザ・イヤー等。所有資格:CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタント。書籍:『ビッグデータ・アナリティクス時代の日本企業の挑戦』など著書多数。

大元隆志の最近のコメント