悪用される「クラウド」と攻撃から企業を救う「クラウド」
来年以降の展望はどうか。利便性が高いゆえに悪用が危惧されるクラウドサービスではあるが、犯罪者もクラウドを活用するには、クリアしなければならない部分もあり、単純に悪用が広がるという話ではなさそうだ。
ひとつは著名クラウドサービスがこうした攻撃を野放しにしておくことは考えにくい点が挙げられる。著名クラウドサービスが悪用され続ければ、ボットと同様の扱いとなり、当然ブラックリストへ登録されてしまう可能性が高まる。そうなれば、サービス利用者に大きなデメリットとなるため、対応せざる得ない状況となる。
同氏は、2009年に著名なサービスが悪用された背景について、身元の確認が甘かった初期の段階のアカウントが利用されていると分析。さらに希望的観測であると前置きをしながらも、こうしたクラウドサービス経由の攻撃は今後減少していくとの見方を示している。
ただし、こうした大規模な商用サービスではなく、小規模ながらも攻撃を目的としたクラウドサービスについても同社では確認しており、こうしたインフラを活用される危険がなくなったわけではないので、その点は注意が必要だ。
(Security NEXT - 2009/12/11 )
ツイート
PR
関連記事
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
先週注目された記事(2025年6月1日〜2025年6月7日)
「Cisco ISE」クラウド版に深刻な脆弱性 - ホットフィクスを公開
情報解禁前資料を第三者へメールで誤送信 - 読売テレビ
先週注目された記事(2025年5月18日〜2025年5月24日)
ランサム被害で取引先情報が流出した可能性 - ニチノー緑化
小学校で通知表所見含む私物USBメモリを紛失 - むかわ町
ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社
高校内関係者向けクラウドに進路希望情報を誤保存 - 新潟県
Arista「CloudVision」に管理者権限を取得される脆弱性