IoT機器きき 20まんだいちょうにサイバー攻撃こうげきこうリスク 更新こうしん徹底てってい

Easy Japanese news
Aug 10, 2024 17:08
Furigana
일본 신문
大手おおて出版しゅっぱんしゃのKADOKAWAが被害ひがいけるなど、サイバー攻撃こうげきによるシステム障害しょうがい情報じょうほう漏洩ろうせつ相次あいついでいます。

そうしたなか、「IoT機器きき」とばれる、インターネットにつながるルーターや監視かんしカメラなどについてセキュリティー会社かいしゃ調査ちょうさしたところ、およそ20まんだい外部がいぶからアクセス可能かのうで、サイバー攻撃こうげきけるリスクがたか状態じょうたいあることがわかりました。

専門せんもんはソフトウエアの更新こうしんやパスワード管理かんり徹底てっていなど注意ちゅういびかけています。

IoT機器きき 20まんだいちょうに「ぜい弱ぜいじゃくせい

東京とうきょうのセキュリティー会社かいしゃゼロゼロワン」が、国内こくないでインターネットにつながる「IoT機器きき」のセキュリティーを調しらべるため、独自どくじシステム使つかって機器きき種類しゅるいやソフトウエアのバージョンを判別はんべつして、分析ぶんせきしたところ、先月せんげつまでの調査ちょうさおよそ20まんだいが、機器きき乗っ取のっとられたり、サービス停止ていしさせられたりする、ぜい弱ぜいじゃくせい=セキュリティーじょう欠陥けっかんったまま使つかわれていることがわかりました。

機器きき種類しゅるいべつでは、セキュリティー対策たいさく利用りようされる「UTM機器きき」が8まん9000だいあま、「アクセスポイント」が5まん9000だいあまり、「ルーター」がおよそ1まん7000だい、データ共有きょうゆう利用りようされる「NAS」が7000だいあまり、ネットワークカメラがおよそ5000だいなどとなっています。

20まんだいのうち、およそ半分はんぶんメーカーのサポート期間きかんがすでに終了しゅうりょうしていてぜい弱ぜいじゃくせい対応たいおうできていないもので、のこ半分はんぶんが、メーカーが対応たいおうしたものの利用りようしゃ適切てきせつにアップデートせずに使つかっていました。

またこれとはべつメーカーのサポートがすでに終了しゅうりょうした状態じょうたい使つかつづけている比較的ひかくてきふる時期じき発売はつばいされた機器ききが、およそ25まんだいあることもわかりました。

ゼロゼロワンによりますと、こうしたIoT機器ききは、サイバー犯罪はんざいしゃなど勝手かって操作そうさされたり、マルウエアに感染かんせんさせられて、乗っ取のっとられると、サイバー攻撃こうげきの「踏み台ふみだい」として悪用あくようされるそれあるということです。

ゼロゼロワン 萩原はぎはら雄一ゆういち社長しゃちょう

リスクがたか機器ききかずけっしてすくなくないとかんじているし、基本きほんてき毎週まいしゅう毎週まいしゅうかずえていく傾向けいこうだ。アップデートをせずに使つかつづけるとリスクがある実感じっかんしてもらうことが大事だいじだとおもし、パスワードの設定せってい不十分ふじゅうぶん場合ばあい攻撃こうげきけやすいのでをつけてほしい。

わずかすうびょうで…

こうしたIoT機器ききかかえるサイバー攻撃こうげきのリスクについて、サイバーセキュリティーが専門せんもん横浜よこはま国立こくりつ大学だいがく吉岡よしおかかつなる教授きょうじゅに、実際じっさい機器きき使つかった実験じっけんで、検証けんしょうしてもらいました。

実験じっけんでは、10ねん以上いじょうまえ発売はつばいされた見守みまもようのカメラを、ソフトウエアのアップデートをおこなわずに使用しようしました。

そして、IDやパスワードをらない攻撃こうげきしゃ管理かんり画面がめんにログインをこころみるという想定そうていで、サイバー犯罪はんざいしゃなど使つか辞書じしょ攻撃こうげき」とばれるパスワードに使つかわれる頻度ひんどたか単語たんご文字もじれつのリストを順番じゅんばんためしていく手法しゅほうで、アクセスをこころみました。

すると、わずかすうびょう侵入しんにゅう成功せいこうし、カメラうつっている室内しつない映像えいぞう確認かくにんできるようになったうえ、ズームなど操作そうさおこなえるようになりました。

さらに、カメラのセキュリティーじょう欠陥けっかんをついて不正ふせい命令めいれい実行じっこうさせると、機器きき乗っ取のっとことに成功せいこうしました。

そして疑似ぎじてきなウイルスを送り込おくりこと、カメラうつっていた映像えいぞうを「機器きき感染かんせんしました」という英文えいぶん切り替きりかえることもできました。

サイバー犯罪はんざいしゃなどは、このように機器きき乗っ取のっとって攻撃こうげき踏み台ふみだいにすることで、自身じしん特定とくていされづらくしているということです。

吉岡よしおか教授きょうじゅ

ぜい弱ぜいじゃくせいのあるIoT機器ききつけることは比較的ひかくてき簡単かんたんで、ぜい弱ぜいじゃくせい攻撃こうげきすることも、その手法しゅほうひろ共有きょうゆうされている状況じょうきょうのため、技術ぎじゅつてき敷居しきいかなりがっている。おぼえのない重大じゅうだいなサイバー攻撃こうげき自分じぶん機器きき加担かたんしてしまう可能かのうせいがあり、非常ひじょう問題もんだいある状況じょうきょうだ。

利用りようしゃ本人ほんにん自分じぶんがIoT機器きき所持しょじしているという認識にんしきすらない場合ばあいある利用りようしゃもセキュリティーの意識いしきって、IDやパスワードの設定せってい見直みなおしたり、ソフトウエアの更新こうしんがないかを定期ていきてき確認かくにんする姿勢しせいことが必要ひつようだ。

すうひゃくだい踏み台ふみだい

こうしたIoT機器ききがサイバー攻撃こうげき踏み台ふみだい使つかわれたとられる事例じれいています。

太陽光たいようこうパネルと接続せつぞくしてパソコンやスマホなどから発電はつでんりょう把握はあくできる監視かんし装置そうち

国内こくないメーカー開発かいはつおよそ1まんだい販売はんばいされていますが、警察けいさつによりますと、おととし10つき、この監視かんし装置そうち攻撃こうげき踏み台ふみだいとして悪用あくようされ、静岡しずおかけん男性だんせい銀行ぎんこう口座こうざから4かいにわたってあわせて30まんえん不正ふせい送金そうきんされたということです。

この監視かんし装置そうちメーカーによりますと、機器ききのソフトウエアに複数ふくすうぜい弱ぜいじゃくせいつかったということで、「機器きき不正ふせい送金そうきん悪用あくようされたという事実じじつ把握はあくしていませんが、ぜい弱ぜいじゃくせいつかったことについては、ソフトウエアを修正しゅうせいし、利用りようしゃにはアップデートするようびかけています」としています。

また、IoT機器きき踏み台ふみだいにしたとられるだい規模きぼなサイバー攻撃こうげき海外かいがいでもきています。

アメリカ政府せいふやマイクロソフトは、べいぐん基地きちあるグアムなど電力でんりょく通信つうしんといった重要じゅうようインフラが、中国ちゅうごく政府せいふ支援しえんしたハッカー集団しゅうだんにサイバー攻撃こうげきけたことを、去年きょねんあきらかにしています。

アメリカのFBIは、ハッカー集団しゅうだんが、すくなくともすうひゃくのIoT機器きき踏み台ふみだいとして悪用あくようして、セキュリティー侵害しんがいしたとしています。

サイバー防御ぼうぎょ通信つうしん秘密ひみつ

こうしたなか日本にっぽん政府せいふはことし6つきから、IoT機器きき踏み台ふみだいにするなどしたサイバー攻撃こうげきについて、通信つうしん情報じょうほう傍受ぼうじゅするなどして攻撃こうげきもとをたどり、積極せっきょくてき防御ぼうぎょおこなったり、場合ばあいによっては攻撃こうげきもとのサーバーを無害むがいしたりする、「能動のうどうてきサイバー防御ぼうぎょ」を議論ぎろんする有識者ゆうしきしゃ会議かいぎ開催かいさいしています。

今月こんげつ6にちひらかれた会議かいぎではこれまでの議論ぎろん整理せいりおこなわれ、電気でんき鉄道てつどうなど重要じゅうようインフラをにな事業じぎょうしゃに対にたいして、サイバー攻撃こうげき被害ひがい報告ほうこく義務ぎむすることにくわえ、電気でんき通信つうしん事業じぎょうしゃに対にたいして協力きょうりょくもとめ、一定いってい条件じょうけんのもとで通信つうしん情報じょうほう利用りようして分析ぶんせきすることが必要ひつようだとしています。

通信つうしん情報じょうほう利用りようをめぐっては、憲法けんぽう保障ほしょうする「通信つうしん秘密ひみつ」との整合せいごうせい議論ぎろんとなっていますが、サイバー攻撃こうげきから国民こくみんまもという公共こうきょう福祉ふくしのためには「通信つうしん秘密ひみつ」は必要ひつようかつ合理ごうりてき制限せいげんけるとしています。

一方いっぽうで、通信つうしん情報じょうほう利用りようする範囲はんいについて、とく外国がいこく関係かんけいする通信つうしん分析ぶんせき必要ひつようとしつつ、メールの中身なかみをすべてようなことや、データすべてを人間にんげん判断はんだんすることは適切てきせつではないと指摘してきしたうえで、行政ぎょうせいがわ対応たいおう監視かんしする独立どくりつ機関きかん設置せっちもとめています。

また安全あんぜんなサイバー空間くうかんまも観点かんてんから、攻撃こうげきもとのサーバーを無害むがいすることは必要ひつようだとして、状況じょうきょうおうじた措置そち即時そくじてき実施じっしする制度せいど構築こうちくもとめられるとしています。

サイバー攻撃こうげき調査ちょうさ情報じょうほう発信はっしんおこなっている、「JPCERTコーディネーションセンター」の佐々木ささき勇人はやとアナリストは、サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけでは対応たいおうむずかしくなっていると指摘してきしています。

佐々木ささきアナリスト

日本にっぽん周辺しゅうへん有事ゆうじ想定そうていされるなか、ハッカー集団しゅうだん日本にっぽん重要じゅうようインフラなどにサイバー攻撃こうげきをしてきた場合ばあい機密きみつ情報じょうほうぬすまれたり、市民しみん生活せいかつ影響えいきょう可能かのうせいがあるが、いま日本にっぽんのサイバー防御ぼうぎょでは攻撃こうげき早期そうき把握はあくするには不十分ふじゅうぶんだ。

サイバー攻撃こうげきえるなか事後じごてき対応たいおうするだけではなく、攻撃こうげきしゃにダメージをあたえ、活動かつどう規模きぼちいさくすることがもとめられる。能動のうどうてきサイバー防護ぼうごは、その有効ゆうこう手立てだとなり

サイバーセキュリティーに関にかんする法律ほうりつくわしい明治めいじ大学だいがく湯淺ゆあさどう教授きょうじゅは、「通信つうしん秘密ひみつ」とのバランスをとる、慎重しんちょう議論ぎろん必要ひつようだと指摘してきしています。

湯淺ゆあさ教授きょうじゅ

通信つうしん情報じょうほう国民こくみんにとってきわめてセンシティブな個人こじん情報じょうほうで、憲法けんぽうでは政府せいふ通信つうしん事業じぎょうしゃ傍受ぼうじゅすることをきびしく制限せいげんしてきた。他方たほう政府せいふにはサイバー攻撃こうげき脅威きょういから国民こくみんまもという責務せきむもあり、両者りょうしゃ折り合おりあどのようにつけていくのか、国民こくみん自分じぶんごととしてかんがえていかなくてはいけない。

5
4
3
2
1
일본 신문
中国ちゅうごく日本人にっぽんじん学校がっこう児童じどう死亡しぼうから1いちねん安全あんぜんへの不安ふあんぬぐえず

去年きょねん9つき中国ちゅうごく南部なんぶの※深センしんせんで、日本人にっぽんじん学校がっこうかよ男子だんし児童じどう刃物はものおそわれ死亡しぼうした事件じけんから、18にちで1ねんとなります。中国ちゅうごくでは日本人にっぽんじん被害ひがいにあう事件じけん相次あいついでいて、現地げんち日本人にっぽんじんでは安全あんぜんへの不安ふあんぬぐえない状況じょうきょうつづいています。(※深センしんせんのセンはヘンにかわ
N2 출처: NHK 83 Sep 18, 2025 07:09
일본 신문
べいFRB 金融きんゆう政策せいさく決定けってい会合かいごう利下りさげの観測かんそくつよまる あす未明みめい発表はっぴょう

アメリカのFRB=連邦れんぽう準備じゅんび制度せいど理事りじかいはトランプ大統領だいとうりょう繰り返くりかえ利下りさげをもとめるなか、16にちから金融きんゆう政策せいさくめる会合かいごうひらき、日本にっぽん時間じかんの18にち未明みめい結果けっか発表はっぴょうします。金融きんゆう市場しじょうではFRBが雇用こよう減速げんそくまえて景気けいき下支したざさえするためいまのトランプ政権せいけんしたはじめてとなる利下りさげに踏み切ふみきるとの観測かんそくつよまっています。記事きじ後半こうはんには飯田いいだ香織かおり解説かいせつ委員いいん解説かいせつ掲載けいさいしています。
N1 출처: NHK 35 Sep 17, 2025 16:09
일본 신문
洋上ようじょう風力ふうりょく発電はつでん 柔軟じゅうなん制度せいど設計せっけい協議きょうぎ必要ひつよう日本にっぽん貿易ぼうえきかい会長かいちょう


くに再生さいせい可能かのうエネルギーのはしらとしてすすめてきた洋上ようじょう風力ふうりょく発電はつでん事業じぎょう環境かんきょう悪化あっかしていることについて、大手おおて商社しょうしゃなどでつくる日本にっぽん貿易ぼうえきかい安永やすなが竜夫たつお会長かいちょうは、建設けんせつコストの低減ていげん環境かんきょう変化へんか対応たいおうできる柔軟じゅうなん制度せいど設計せっけいけて、官民かんみん協議きょうぎする必要ひつようがあるというかんがえをしめしました。
N2 출처: NHK 20 Sep 17, 2025 12:09
일본 신문
シマノ 下請したうほう違反いはん勧告かんこく 製造せいぞう委託いたくさききんがた無償むしょう保管ほかんさせる

自転車じてんしゃ部品ぶひん世界せかいてきなシェアをつ「シマノ」が、自転車じてんしゃ部品ぶひん製造せいぞう委託いたくする会社かいしゃに、製造せいぞう使つかきんがた無償むしょう保管ほかんさせていたなどとして公正こうせい取引とりひき委員いいんかいは17にち下請したうほう違反いはんにあたると認定にんていし、費用ひよう支払しはらいや再発さいはつ防止ぼうしもとめる勧告かんこくしました。
N1 출처: NHK 17 Sep 17, 2025 17:09
일본 신문
東京とうきょう荒川あらかわ作業さぎょうしょ火事かじ1ひとり意識いしき不明ふめい住人じゅうにん
18にち午前ごぜん東京とうきょう 荒川あらかわ作業さぎょうしょ火事かじがあり、これまでにおよそ150平方メートルへいほうめ-とるけたほか、建物たてものの2かいから1にん意識いしきがない状態じょうたいつかりました。警視庁けいしちょう住人じゅうにんの70だい女性じょせいではないかとみて確認かくにんすすめるとともに、火事かじ原因げんいん調しらべています。
N2 출처: NHK 1 Sep 18, 2025 11:09
일본 신문
16にちだい規模きぼ通信つうしん障害しょうがい NTT西日本にしにほんふかくおわび申し上もうしあげます”
16にち大阪おおさか京都きょうとなどでだい規模きぼ通信つうしん障害しょうがい発生はっせい契約けいやくかずで227まんのぼ固定こてい電話でんわなどが一時いちじつながらなくなったことについて、NTT西日本にしにほんは18にち大阪おおさか市内しない会見かいけんひらき、奥田おくだまきおさむ 執行しっこう役員やくいんが「1時間じかんじゃくにわたり、電話でんわサービスをお使つかいの全国ぜんこくお客様おきゃくさま多大ただいなご不便ふべんとご迷惑めいわくをおかけしましたことをふかくおわび申し上もうしあげます」と陳謝ちんしゃしました。
출처: NHK 1 Sep 18, 2025 11:09