2022年SOCで観測した攻撃事例紹介とそこから見えてくる対策について
Emotetのようなバラマキ型の攻撃から外国政府を背景にもつと言われるグループによる標的型攻撃など2022年にSOCで観測したサイバー攻撃の事例を紹介します。さまざまな手口を利用して攻撃を仕掛けてくる攻撃者の攻撃手法と、それに対するSOCにおける取り組みを説明します。また、観測された攻撃の全体から見えてくる攻撃の傾向についても紹介します。
上述で紹介した攻撃事例に対してそれぞれどのような対策が有効なのかを考察します。また、マルウェアに感染してしまったときにどのようにSOCとお客様が連携し、封じ込めを行ったか事例を交えて紹介します。
- 標的型攻撃対策
- インシデントレスポンス/CSIRT/SOC
- 監視・検知