Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用される「クラウド」と攻撃から企業を救う「クラウド」

来年以降の展望はどうか。利便性が高いゆえに悪用が危惧されるクラウドサービスではあるが、犯罪者もクラウドを活用するには、クリアしなければならない部分もあり、単純に悪用が広がるという話ではなさそうだ。

ひとつは著名クラウドサービスがこうした攻撃を野放しにしておくことは考えにくい点が挙げられる。著名クラウドサービスが悪用され続ければ、ボットと同様の扱いとなり、当然ブラックリストへ登録されてしまう可能性が高まる。そうなれば、サービス利用者に大きなデメリットとなるため、対応せざる得ない状況となる。

同氏は、2009年に著名なサービスが悪用された背景について、身元の確認が甘かった初期の段階のアカウントが利用されていると分析。さらに希望的観測であると前置きをしながらも、こうしたクラウドサービス経由の攻撃は今後減少していくとの見方を示している。

ただし、こうした大規模な商用サービスではなく、小規模ながらも攻撃を目的としたクラウドサービスについても同社では確認しており、こうしたインフラを活用される危険がなくなったわけではないので、その点は注意が必要だ。

(Security NEXT - 2009/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡