IPAの情報セキュリティ10大脅威 をご存知でしょうか。 情報セキュリティ分野の研究者や企業の実務担当者が、発表前年の1年間に発生した社会的に影響が大きいと考えられる情報セキュリティにおける事案について、審議を行い決定したものです。その中でもコロナ禍を経て需要が高まったテレワークにより生じた事案、「テレワーク等のニューノーマルな働き方を狙った攻撃」。2019 年以降、4年連続で脅威として取り上げられている本件に着目し、お話していきたいと思います。 どのような方法で攻撃が行われるかVPN製品の脆弱性の悪用最新化が行われていないことにより、脆弱性をつかれて攻撃を受けることになります。 個人環境を悪用マルウェア感染しているパソコン等で社内ネットワークに接続することにより、社内ネットワークにマルウェアが拡散することが考えられます。また、ルーターなどのファームウェアが最新化されていない場合、こちらも