事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客

Similar documents
別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

Microsoft PowerPoint - 03_参考資料

Taro-【広報資料】1 頭

PowerPoint プレゼンテーション

目次 はじめに 1 1. 事案の状況と本部及び NISC の対応 2 2. 事案に関する技術的検討 ネットワーク構成の確認等 プロキシログの解析等 認証サーバの調査 感染端末に対するフォレンジック調査 攻撃の全体像 10 3.

サイバー空間をめぐる 脅威の情勢について

Microsoft Word  QA(日本年金機構への不正アクセス)

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

2

PowerPoint プレゼンテーション

(2) 事業の具体的内容本事業は 次に示す 1~3 の内容について 経済産業省との協議の上 事業を実施する 1 インシデント対応等 企業等の組織内の情報の窃取やサービス運用妨害等を目的とするサイバー攻撃等のインシデントに関する対応依頼を受け付け 国内外の CSIRT 等と連携し 迅速かつ円滑な状況把

ログを活用したActive Directoryに対する攻撃の検知と対策

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

平成24年8月16日

ACTIVEプロジェクトの取り組み

<4D F736F F F696E74202D E815B836C EA188C08FEE90A85B967196EC8D5F94568E815D>

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

原議保存期間 5 年 ( 平成 27 年 12 月 31 日まで ) 各都道府県警察の長 殿 警察庁丙刑企発第 43 号 ( 参考送付先 ) 平成 22 年 2 月 25 日 各附属機関の長 警察庁刑事局長 各地方機関の長庁内各局部課長 美容外科手術を行っている医師の団体に属する会員等からの指名手配

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配


別紙(例 様式3)案

中小企業向け サイバーセキュリティ対策の極意

本プレゼンのポイント 脅威を知ることが対策への近道 2

-171-


標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

講演内容 情報セキュリティ 情 情報セキュリティを取り巻く情勢 インターネット上の脅威を知ろう 個人にかかる脅威 対策 企業にかかる脅威 対策 2

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

Microsoft PowerPoint - Ppt

~ 目次 ~ 内 容 頁 1 不正アクセス禁止法の概要 不正アクセス禁止法の概要 不正アクセス禁止法で禁止されている行為 ( 抜粋 ) 他人に成り済ます行為 セキュリティホールを突く行為 不正アクセスを準備する行為等 3 1-3

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

サイバー攻撃の現状

Japan Computer Emergency Response Team Coordination Center インシデントレスポンス概論 JPCERT コーディネーションセンター山賀正人 2003/11/ JPCERT/CC

マルウェアレポート 2018年2月度版

<4D F736F F F696E74202D20552D DC58F4994AD955C8E9197BF816A89DF8B8E82C696A F08CA992CA82B7838D834F95AA90CD76382E70707

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

H26_トピックス.indd

<4D F736F F F696E74202D208E9197BF C E08A748AAF965B817A966B92A9914E82C982E682E9837E B94AD8ECB8E9688C482D682CC91CE899E82C982C282A282C42E B8CDD8AB B83685D>

アクセス制御機能に関する技術の研究開発情報の募集

OP2

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

QMR 会社支給・貸与PC利用管理規程180501

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

2 Copyright(C) MISEC

プレゼンテーション

2. コンピュータ不正アクセス届出状況 別紙 2 (1) 四半期総括 2013 年第 1 四半期 (2013 年 1 月 ~3 月 ) のコンピュータ不正アクセス届出の総数は 27 件でした (2012 年 10 月 ~12 月 :36 件 ) そのうち 侵入 の届出が 18 件 ( 同 :14 件

管理センター 03-XXXX-XXXX 取り下げ最終期日平成 年 月 日 未納料金がある 本日中に連絡がない場合は法的手続きを取る ( 実在する大手事業者の名称がかたられる場合がある ) ( 注 1) メールアドレスではなく携帯電話番号を宛先にして送受信するメッセージサービス ( 注 2) 電子メー

個人情報流出に関するお問い合わせ窓口変更のお知らせ 2010 年 1 月 4 日 個人情報流出に関するお問い合わせ窓口変更のお知らせ 弊社では 1 月 4 日より 下記のとおり問い合わせ窓口を変更しますので お知らせいたします ダイヤル IBM お客様相談センター (1 月 4 日より ) フリーダ

警察署長又は本部捜査担当課長は 犯罪の検挙状況 被害者等からの相談 関係機関からの通報等により再被害防止対象者に指定する必要がある被害者等を認めるときは 再被害防止対象者指定等上申書 ( 様式第 1 号 ) により警察本部長に再被害防止対象者の指定を上申するものとする この場合において 警察署長は

金融工学ガイダンス

迷惑メール対策 こんなメールに注意 勝手に送られてくる広告宣伝メール メールを受信することに同意していないのに 勝手に送りつけられてくる出会い系 アダルト系サイトや物品販売などの広告宣伝メール 不当 架空請求メール 利用していないサイトの情報料等の名目でお金をだましとろうと 不当 架空請求を 行う詐

JPCERT/CC インターネット定点観測レポート[2014年7月1日~9月30日]

人類の誕生と進化

これだけは知ってほしいVoIPセキュリティの基礎

内閣官房内閣情報調査室 Cabinet Intelligence and Research Office 2013

Microsoft PowerPoint - 03a_(別紙2表紙).pptx

総合行政ネットワーク-9.indd

PowerPoint プレゼンテーション

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

マルウェアレポート 2017年12月度版

PowerPoint プレゼンテーション

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

<4D F736F F D2082A082E782DC82B581798DC A CF6957A93FA81458E7B8D7393FA92C789C1816A2E646F6378>

サイバー犯罪情勢

PowerPoint プレゼンテーション

マルウェアレポート 2017年9月度版

インシデントハンドリング業務報告書

ICT-ISACにおけるIoTセキュリティの取組について

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

内部不正を防止するために企業は何を行うべきなのか

技術安全保障研究会 座長 玉井克哉 東京大学教授 信州大学教授 委員 荒井寿光 知財評論家 ( 元通商産業審議官 ) 國分俊史 多摩大学大学院教授ルール形成戦略研究所所長 坂本吉弘 安全保障貿易情報センター理事長 ( 元通商産業審議官 ) 長瀬正人 株式会社グローバルインサイト代表取締役社長 ( 元

Active Directory のログ調査の重要性 2018 年 4 月 26 日 東京大学大学院情報学環 セキュア情報化社会研究寄付講座

(3) ボット対策のしおり あなたのパソコンは ボットに感染していませんか 独立行政法人 情報処理推進機構 セキュリティセンター 0

1. ネット取引の拡大とクレジットカード利用の増加 1 ネット取引の急拡大に伴い 近年 クレジットカード取引高は一貫して増加 直近では 46 兆円 ( 消費全体の約 16%) を占める ( 参考 ) 主要各国のカード利用率韓国 :73% 中国 :56% 米国 :34% ( 出所 ) 日本クレジットカ

この結果 早期に導入希望を表明した市町村が2 市町あり 現在 人口規模や実現内容が類似する団体に声をかけ 共同で取り組めるよう支援を行っています 併せて 大阪版自治体クラウドの実現に向け 大阪府から依頼した出力様式をベンダーから標準システムとして提供できないか等の検討を行い 計画作りを進めていきます

別紙 警察庁丙刑企発第 98 号 警察庁丙捜一発第 63 号 警察庁丙生企発第 136 号 警察庁丙生経発第 14 号 警察庁丙交企発第 131 号 警察庁丙交指発第 34 号 消安全第 号 平成 24 年 11 月 16 日 警察庁刑事局長舟本馨 警察庁生活安全局長岩瀬充明 警察庁交通


組織内CSIRTの役割とその範囲

Microsoft PowerPoint  フィッシング対策セミナー.pptx

参考資料 1-1 本年次報告の位置付け サイバーセキュリティ戦略 (2015 年 9 月 4 日閣議決定 ) に基づく二期目の年次報告 2016 年度のサイバーセキュリティに関する情勢及び年次計画に掲げられた施策の実施状況を取りまとめたもの ウェブアプリケーション (Apache Struts 等

平成 28 年度予算の概要 ( 目次 ) 平成 28 年度予算の概要 ( 総表 ) 1 第 1 テロ対策と大規模災害対策の推進 4 第 2 サイバー空間の脅威への対処 5 第 3 客観証拠重視の捜査のための基盤整備 6 第 4 組織犯罪対策の推進 7 第 5 生活の安全を脅かす犯罪対策の推進 8 第

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A8

E 年 2 月 26 日 サービス & セキュリティ株式会社 e-gate センター サプライチェーン攻撃の脅威と対策について 1. 概要 サプライチェーン攻撃のリスクはかねてから指摘されていました 経済産業省が 2015 年に公表した サイバーセキュリティ経営ガイドライン

スライド 1

1. ボットとは ボットとは コンピュータウイルスの一種で コンピュータに感染し そのコンピュータを ネットワーク ( インターネット ) を通じて外部から操ることを目的として作成されたプログラムです 感染すると 外部からの指示を待ち 与えられた指示に従って内蔵された処理 ( 後述 ) を実行します

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

1 第節 警察の組織 1 警察の組織 (1) 公安委員会制度 公安委員会制度は 強い執行力を持つ警察行政について その政治的中立性を確保し かつ 運営の独善化を防ぐためには 国民の良識を代表する者が警察の管理を行うことが適切と考えられたため設けられた制度であり 国に国家公安委員会を置いて警察庁を管理

Distributed via 情報技術解析平成 24 年報 平成 25 年 2 月 警察庁情報通信局情報技術解析課

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

奈良県ライフライン 情報共有発信マニュアル 第 3.3 版 平成 24 年 7 月 奈良県ライフライン防災対策連絡会

PowerPoint プレゼンテーション

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

1 検査の背景 (1) 日本年金機構における個人情報 情報システム及び情報セキュリティ対策の概要厚生労働省及び日本年金機構 ( 以下 機構 という ) は 厚生年金保険等の被保険者等の基礎年金番号 氏名 保険料の納付状況等の個人情報 ( 以下 年金個人情報 という ) について 社会保険オンラインシ

H26_第4章.indd

Transcription:

サイバー攻撃 情 勢 近年 国内外において政府機関等に対するサイバー攻撃が続発しています 重要インフラの ひ 基幹システムを機能不全に陥れ 社会の機能を麻痺させてしまうサイバーテロや 情報通信技 ちょう 術を用いた諜報活動であるサイバーインテリジェンス サイバーエスピオナージ の脅威は 国の治安 安全保障及び危機管理に影響を及ぼしかねない問題となっています サイバー攻撃 には ①攻撃の実行者の特定が難しい ②攻撃の被害が潜在化する傾向がある ③国境を容易 に越えて実行可能であるといった特徴があり 我が国においても サイバー空間の脅威に対す る対処能力の強化が求められています サイバー攻撃の手口としては 攻撃対象のコンピュータに複数のコンピュータから一斉に大 量のデータを送信して負荷を掛けるなどして そのコンピュータによるサービスの提供を不可 デ ィ ー ド ス 能にするDDoS攻撃 注 や セキュリティ上のぜい弱性を悪用してコンピュータに不正に侵 入し 又は不正プログラムに感染させることなどにより 管理者や利用者の意図しない動作を コンピュータに命令する手法等があります 不正プログラムに感染させる手口として 業務に 関連した正当な電子メールを装い 市販のウイルス対策ソフトでは検知できない不正プログラ ムを添付した電子メール 標的型メール を送信し 受信者のコンピュータを不正プログラム に感染させる標的型メール攻撃があり 我が国においても多数発生しています &&Q5攻撃 標的型メール攻撃 4 転送 攻撃者 1 攻撃指令 攻 攻撃対象の コンピュータ 攻撃者 1 不正プログラムを 添付したメールを送付 攻撃者の配下に あるサーバ 3 情報流出 処理不能 2 改ざんされた ウェブサイト 被害者 被害者 2 大量のデータを送付 2 不正プログラムに感染 サイバー攻撃の手口 近年 攻撃対象のコンピュータに不正プログラムを感染させる手口が巧妙化しています 平 成28年上半期に警察が把握した標的型メール攻撃は1,951件であり 前年同期比で約1.3倍に 増加しています このうち約8割を非公開のメールアドレスに対する攻撃が占めており ま た 送信元メールアドレスについて攻撃対象の事業者等や実在する事業者等のメールアドレス を詐称したものが多数確認されるなど手口の巧妙化がうかがわれます 注 Distributed Denial of Serviceの略 8

事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客が停電の影響を受けたと発表し ました 事例 バングラデシュ中央銀行に対するサイバー攻撃事案 28年2月発生 28年2月に発生したバングラデシュ中央銀行に対す るサイバー攻撃により 8千万ドル以上が同行から他 行の口座に不正送金されたと報じられました 米国セ キュリティ会社は この事案で使用された不正プログ ラムについて 北朝鮮の犯行とされる2014年11月の米 国ソニー ピクチャーズ エンターテインメントへの サイバー攻撃に使用されたものと同様の機能を有して いる と指摘しました バングラデシュ中央銀行 ロイター/アフロ 事例 米国大統領選挙に関するサイバー攻撃事案 28年6月判明ほか 28年6月 米国民主党全国委員会のコンピュータシステムに対するサイバー攻撃により 同 国共和党大統領候補のドナルド トランプ氏に関する調査資料等が窃取されたことが判明し また 7月には 同民主党の大統領候補ヒラリー クリントン氏の選挙陣営が使用するコン ピュータシステムがサイバー攻撃を受けていたことが 判明するなど 同国大統領選挙に関連して複数のサイ バー攻撃が行われていたことが報じられました 10月 同国政府は ロシア政府が大統領選挙の妨害を 企図して 政治団体に対するサイバー攻撃を指示してい たという旨の声明を発表し 12月 同国大統領は ロシ ア政府が米国大統領選挙を狙ったサイバー攻撃を行った などとして ロシアに対する制裁措置を命じました 米国大統領選挙の様子 AP/アフロ 事例 米企業Dynに対するDDoS攻撃事案 28年10月発生 28年10月 ドメインネームシステム DNS サービスを提供する米企業DynがDDoS 攻撃を受けました これに伴い Twitter Amazon 米国の主要メディア等のウェブサイトに 接続できない状態が断続的に発生したと報じられました 攻撃には Mirai と呼ばれる不正プ ログラムに感染したIoT機器が使用されたとされています 事例 富山大学水素同位体科学研究センターに対するサイバー攻撃事案 28年10月判明 28年10月 富山大学水素同位体科学研究センターに対するサイバー攻撃により 同センター のパソコンが不正プログラムに感染し 外部のサーバとの不審な通信が発生していたことが公 表されました 9

対 策 サイバー攻撃への対処態勢 サイバー攻撃事案が発生した場合 警察は どのような攻撃が行われたのかを明らかにし 被害を最小限にとどめ 被疑者を追跡するとともに 国民の平穏な社会生活を取り戻さなけれ ばなりません そのために 被害状況の早期把握 証拠資料の保全 被害拡大の防止 再発防 止及び事件捜査を柱とした対応をとっています このため 警察では 警察庁や都道府県警察にサイバー攻撃対策を担当する組織を設置して おり サイバー攻撃の実態解明や被害の未然防止等の総合的なサイバー攻撃対策を推進してい ます 1 警察庁 警察庁には サイバー攻撃対策官を設置しており 都道府県警察が行う捜査に対する指導 調整 官民連携や外国治安情報機関との情報交換に当たっています また サイバー攻撃対策 官を長とするサイバー攻撃分析センターを設置し サイバー攻撃に係る情報の集約 分析機能 を強化しています さらに サイバー空間の脅威への対処は 警察のいずれの部門にとっても大きな課題となっ ていることから 警察庁では サイバーセキュリティ対策全般の司令塔としての機能を強化す るため長官官房審議官及び長官官房参事官を設置し 部門の垣根を越えて全体を俯瞰する立場 からサイバーセキュリティに関する各種取組の総括 調整を行っています 2 都道府県警察 都道府県警察には 警備部門 生活安全部門及び情報通信部門の職員により構成されるサイ バー攻撃対策プロジェクトを設置しており 組織が一体となって対策を推進しています また 政府機関 重要インフラ事業者 先端技術を有する事業者等が多く所在する13都道府 県警察には サイバー攻撃特別捜査隊を設置しています サイバー攻撃特別捜査隊は サイ バー攻撃捜査に関する専門的な知識 技能及び経験を生かし 設置された都道府県だけでな く 他県警察に対する支援を行うことにより 全国で発生し得るサイバー攻撃事案に対する対 処能力の向上を図っているほか 情報収集活動の推進や民間事業者等との協力関係の確立にお いても 中核的な役割を果たしています さらに 警察では サイバーテロの対 処態勢を強化するために 各種訓練に取 り組んでいます 28年は重要インフラ事 業者等がサイバー攻撃を受けたとの想定 の下 共同対処訓練を複数の都道府県警 察において実施しました 共同対処訓練 10

サイバー攻撃対策の推進体制 サイバー攻撃の実態解明 警察では 違法行為に対する捜査を推進するとともに サイバー攻撃を受けたコンピュータ や不正プログラムを解析するなどして 攻撃者及び手口に係る実態解明を進めています また 外国治安情報機関との情報交換を行うとともに 国際刑事警察機構 ICPO を通 じるなどして 海外の捜査機関との間で国際捜査協力を積極的に推進しています 事例 政府機関に対するサイバー攻撃事件に関する捜査 我が国の政府機関に対する不正アクセス事件に関して警視庁が捜査を進めたところ 本件犯 行に使用されたレンタルサーバの契約に際し 当時日本に留学生として在留していた中国籍の 男性が 虚偽の氏名 住所 生年月日等の情報により会員登録を行っていた事実が判明したこ とから 27年11月 同人を私電磁的記録不正作出 同供用罪により検挙しました 事例 地方公共団体に対するサイバー攻撃事件に関する捜査 27年11月 大量のアクセスにより地方公共団体が管理していたホームページが閲覧不能にな ド ス る事案 DoS攻撃 注 事案 が発生しました 大阪府警察は同地方公共団体から被害の申告を 受け 所要の捜査を行った結果 28年5月 電子計算機損壊等業務妨害容疑で高校生 16 を 検挙しました 注 Denial of Serviceの略 特定のコンピュータに対し 大量のアクセスを繰り返し行い コンピュータのサービス提供を 不可能にするサイバー攻撃 11

予兆把握と技術的対処 1 サイバーフォース 警察では サイバー攻撃対策の技術的基盤と して 警察庁情報通信局 各管区警察局及び各 都道府県 方面 の情報通信部に サイバー フォースと呼ばれる技術部隊を設置し 都道府 県警察に対する技術支援を行っています また 警察庁のサイバーフォースは サイバー フォースセンターとして全国のサイバーフォー サイバーフォースセンター スの司令塔の役割を担っており サイバー攻撃 発生時には緊急対処への技術支援の拠点として機能するほか サイバー攻撃の予兆 実態把握 を24時間体制で行うとともに 標的型メールに添付された不正プログラム等の分析を実施し 把握した情報や分析結果を都道府県警察の捜査員や重要インフラ事業者等に提供しています 2 リアルタイム検知ネットワークシステム サイバーフォースセンターでは インターネットとの接続点に設置したセンサーに対するア クセス情報等を集約 分析することで DoS攻撃の発生や不正プログラムに感染したコン ピュータの動向等の把握を可能とするリアルタイム検知ネットワークシステムを24時間体制で 運用しています 26年1月には 情報の集約 分析能力の一層の強化を図るため 同システム の更新 高度化を行いました このシステムで検知した情報を集約し 分析した結果を 重要 インフラ事業者等への情報提供に活用しています 3 インターネット利用者への情報提供 警察庁では 警察庁セキュリティポー タルサイト @police https://www. npa.go.jp/cyberpolice/ を開設し 各種 プログラムのぜい弱性や不正プログラム に関する情報等を公開しているほか イ ンターネット観測結果等の情報セキュリ ティの向上に資する情報を提供していま す 警察庁セキュリティポータルサイト @police 事例 不正プログラム Mirai に関する注意喚起の実施 28年9月 サイバーフォースセンターにおいて Mirai と呼ばれる不正プログラムに感染し たIoT機器が発信元と考えられるアクセスの増加を検知しました 一般的にネットワーク機器が 同様の不正プログラムに感染した場合 感染拡大を狙った更なる探索やDDoS攻撃の踏み台 となる可能性があることから 警察では @police 等を通じて推奨する対策を広報し 注意喚 起を行いました 12

民間事業者等との連携による被害の未然防止 1 重要インフラ事業者等との連携 警察では サイバー攻撃の標的となるおそれ のある重要インフラ事業者等との間で構成する サイバーテロ対策協議会を全ての都道府県に設 置しています また この協議会の枠組み等を 通じ 個別訪問によるサイバー攻撃の脅威やサ イバーセキュリティに関する情報提供 民間有 サイバーテロ対策協議会 識者による講演 参加事業者間の意見交換や情 報共有等を行っています さらに 重要インフラ事業者等とサイバー攻撃の発生を想定した共 同訓練を実施し 緊急対処能力の向上に努めています 2 先端技術を有する事業者等との連携 情報窃取の標的となるおそれのある約7,500の先端技術を有する事業者等との間で サイバー インテリジェンス情報共有ネットワークを構築し サイバー攻撃に関する情報を集約するとと もに これらの事業者等から提供された情報及びその他の情報を総合的に分析し 分析の結果 を事業者等に提供するなどして注意喚起等を実施しています 3 ウイルス対策ソフト提供事業者 セキュリティ関連事業者等との連携 警察とウイルス対策ソフト提供事業者等から成る不正プログラム対策協議会を設置し 警察が 把握した不正プログラム対策に係る情報共有を行うとともに 警察とセキュリティ関連事業者か ら成るサイバーインテリジェンス対策のための不正通信防止協議会を設置し 我が国の事業者等 による不正な接続先への通信の防止を図るなど 官民連携による諸対策を推進しています サイバーテロ対策協議会 警察 重要インフラ 事業者等 各都道府県に設置 管内の重要インフラ事業 者等が参画 共同対処訓練の実施 サイバー攻撃に 関する情報の共有 標的型メール攻撃 等の情報を提供 全国 520社 9 1現在 の事業者等が参画 以降 政 府機関に対する攻撃 を集約 と相互に情報 共有 他の事業者等に対し 注意喚起を実施 年上半期に 件の 標的型メールを 把握 注意喚起 新たな不正 プログラム 等の情報を 提供 平成 サイバーインテリジェンス情報共有ネットワーク 先端技術を有する 事業者等 民間事業者等からの 情報を集約 分析 不正プログラム対策協議会 サイバーフォース センター等に おける関連ウェブ サイト等の 観測態勢の強化 国際ハッカー集団 等による サイバー攻撃を 把握 注意喚起 最新の手口 等の提供 4社と設置 ウイルス対策ソ フトの更新等に より ユーザ全 体のセキュリティ 対策を向上 不正通信防止協議会 セキュリティ 関連事業者 不正プログ ラム等によ る通信の接 続先等の情 報を共有 サイバー攻撃対策に係る民間事業者等との連携 13 ウイルス対策ソフト提 供事業者等 社と設置 我が国事業者等 による不正な接 続先への通信を 防止