東南アジアで脆弱性を悪用するサイバー攻撃の増加

NGUYỄN ĐĂNG |

東南アジア企業へのリスク

本質的に、脆弱性攻撃(エクスプロイト)は、ソフトウェアまたはオペレーティングシステム上の修正されていない脆弱性を悪用して、システムに不正に侵入する形式です。これは現在でも、サイバー犯罪の一般的な「玄関口」の1つです。

一方、リモートコントロールプロトコル(RDP)を標的とした攻撃は、主にパスワードの検出またはログイン情報の盗難の形で行われており、企業ネットワークへの不正アクセス権を奪うために継続的に悪用されています。

2025年には、東南アジアの組織を標的とした200万件以上の脆弱性悪用攻撃がカスペルスキーによって記録されました。その中で、インドネシアは932,051件で地域で最も多くの検出件数を記録した国であり、ベトナムが587,217件、マレーシアが416,962件でそれに続きます。

サイバー犯罪者は、ソフトウェアの脆弱性を利用することに加えて、システムの制御を直接取得する方法として、リモートアクセスサービスを標的にし続けています。

Kasperskyの企業向けセキュリティソリューションからの記録によると、2025年には東南アジアでリモートコントロールプロトコルに関連する3520万件以上の攻撃が検出されました。

その中で、ベトナムとインドネシアは、それぞれ11,420,252件と10,500,709件と、最も多くの事件を記録した2か国です。タイは、7,539,536件の事件が発見され、3位にランクインしました。

Số lượng các vụ tấn công khai thác lỗ hổng vào các doanh nghiệp đang có chiều hướng gia tăng tại Đông Nam Á. Ảnh: Nhi Lê
東南アジアでは、企業への脆弱性を悪用する攻撃の数が増加傾向にあります。写真:ニー・レ

東南アジア諸国連合(ASEAN)およびASEAN経済共同体(AEC)地域事務局長のサイモン・トゥン氏は、「脆弱性の悪用とリモートコントロールプロトコルへの攻撃の同時増加は、サイバー犯罪者が依然として地域内の企業を継続的に標的にしていることを示しています。

東南アジアのデジタル環境がますます多様化する中で、脅威要因は通常、最も侵入しやすい攻撃方法を選択するために、各目標を積極的に評価します。これは、攻撃方法がますます意図的で、柔軟で、適応的になっていることを反映しています。」

予防法

脆弱性とリモートコントロールプロトコルを悪用する攻撃のリスクを最小限に抑えるために、カスペルスキーの専門家は企業に次のことを推奨しています。

- システム内のデバイスが最新バージョンで更新されていることを確認して、セキュリティの脆弱性をタイムリーに修正し、攻撃者の侵入の機会を防ぎます。

- 本当に必要な場合を除き、公共インターネット上のリモートコンピューター制御サービス(RDPなど)の公開を制限する。同時に、これらのサービスを保護するために常に強力なパスワードを使用する。

- 企業インフラシステムの全体像を把握するために、高度なセキュリティソリューションを展開します。これにより、セキュリティチームは、複雑な脅威や意図的な攻撃作戦(APT)を積極的にレビュー、分類、調査、無効化できます。

- サイバー犯罪者が使用している戦術、技術、攻撃方法を継続的に把握するために、脅威インテリジェンスソリューションから情報を更新します。

- 定期的なデータバックアップの習慣を維持し、これらのバックアップをローカルネットワークから分離して保存します。同時に、緊急時に企業が常にバックアップデータソースにアクセスできるように、復旧プロセスを演習する必要があります。

NGUYỄN ĐĂNG
関連ニュース

AppleがAirTag 2の新しいソフトウェアアップデートをリリース

|

Appleは、Apple AirTag第2世代ナビゲーションデバイスの新しいソフトウェアアップデートをリリースしました。

レオナルドDRSが自動運転車の夜間観測能力を向上させる

|

レオナルドDRSは、ドローンと自動運転車両が目標を検出し、昼夜を問わず衝突を効果的に回避するのに役立つテナム640オービット熱カメラを発表しました。

Windowsの未修正の脆弱性が悪用され、攻撃のリスクが高まる

|

Windowsは、ハッカーが修正されていない脆弱性を悪用する際のセキュリティリスクに直面しています。これは、攻撃コードが短期間でネットワーク上で公開された後です。

労働組合ニュース:村の非常勤活動家の数と役職

|

労働組合ニュースの内容は次のとおりです。非常勤職員の数。クアンガイ省には、取引セッションを通じて就職している労働者が約4,000人います...

クリスタル・パレスがカンファレンスリーグで優勝

|

5月28日未明(ベトナム時間)、クリスタル・パレスはラージョ・バジェカーノを最少得点差で破り、2025-2026シーズンのカンファレンスリーグ優勝を果たしました。

ハノイ郊外の不動産市場が活況

|

ハノイ郊外の不動産市場は活況を呈しており、多くの宅地やリゾート用地の取引が行われています。

AppleがAirTag 2の新しいソフトウェアアップデートをリリース

QUANG MINH |

Appleは、Apple AirTag第2世代ナビゲーションデバイスの新しいソフトウェアアップデートをリリースしました。

レオナルドDRSが自動運転車の夜間観測能力を向上させる

Cát Tiên |

レオナルドDRSは、ドローンと自動運転車両が目標を検出し、昼夜を問わず衝突を効果的に回避するのに役立つテナム640オービット熱カメラを発表しました。

Windowsの未修正の脆弱性が悪用され、攻撃のリスクが高まる

Cát Tiên |

Windowsは、ハッカーが修正されていない脆弱性を悪用する際のセキュリティリスクに直面しています。これは、攻撃コードが短期間でネットワーク上で公開された後です。