冒頭に記載したとおり、不正アクセスを許してしまうと、近年増えているさまざまなセキュリティ被害を受ける可能性があります。さて、不正アクセスを許すと、どのような被害が待っているのか、はじめにおもな不正アクセス被害を紹介します。
1.個人情報や機密情報の漏えい
侵入された情報機器やシステムにクレジットカード情報やID/パスワードといった認証に必要なアカウント情報が保管されていれば、それらの情報が外部に流出する可能性があります。また、未発表の製品仕様書や技術資料、顧客情報など、事業継続に関連する重要な機密情報が漏えいすれば、事業存続に対する影響は甚大です。
2.Webサイトの改ざん
漏えいした情報にWebサイトの管理画面へのアクセス情報などが含まれていたり、Webサイトの管理システムに脆弱性があると、第三者にWebサイトの情報を不正に改ざんされてしまう危険性があります。書き換えられた結果、Webサイトの訪問者をフィッシングサイトなどの悪意あるサイトに誘導してしまうなどの二次被害も起こり得ます。
3.ランサムウェアへの感染
ランサムウェアは勝手にデータを暗号化し、その復号と引き換えに身代金を要求する悪質なマルウェアです。世界的に猛威を振るった「WannaCry」や国内企業を狙った「Ragnar Locker」をはじめ、日々新たなランサムウェアが開発され続けており、不正に暗号化された情報の内容によっては、その損失も甚大になります。不正アクセスを許すことで、ランサムウェアへの感染が懸念されます。
4.他社への攻撃の踏み台にされる
不正アクセスによってシステムの制御権限を奪われてしまうと、犯罪行為を行うネットワークに強制的に加担させられる可能性があります。その結果、マルウェア感染やDDoS攻撃※1などへの加担・ほう助につながる恐れがあります。
5.ネットバンキングなどを利用した不正送金
金銭取引が可能なネットバンキングなどのサービスのID・パスワードが漏えいしてしまうと、なりすましによって不正送金や不正購入などの被害を受ける可能性があります。
前回の執筆では、自社のセキュリティについて把握した後に必要となる対応、「防御」について解説(増える脅威、いかに自社を守るか ~防御の三段活用~を参照)しましたが、いざ侵入された際、いち早くその不正な侵入を検知することもセキュリティ対策には重要です。
不正アクセスを許さない「防御」が大切であることは言うまでもありませんが、それでも現代のセキュリティはいたちごっこ。次々と新たな手法で攻撃者は攻撃を試みています。「検知」の対策は、そういった不正アクセスが起こった際に、上記で挙げたような被害を最小限に抑える一役となり得ます。
増える脅威、いかに自社を守るか ~防御の三段活用~