Upgrade to Pro — share decks privately, control downloads, hide ads and more …

行く年、来る年、年忘れセキュリティ 2025 パネル ディスカッション (Uda)

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.
Avatar for Shuhei Uda Shuhei Uda
December 14, 2025

行く年、来る年、年忘れセキュリティ 2025 パネル ディスカッション (Uda)

20251212 行く年、来る年、年忘れセキュリティ 2025
https://connpass.com/event/372958/

Avatar for Shuhei Uda

Shuhei Uda

December 14, 2025
Tweet

Other Decks in Technology

Transcript

  1. https://thinkit.co.jp/article/13243 宇田 周平 日本マイクロソフト株式会社 カスタマー サクセス事業本部 2013/06 – 2024/10 •

    Support Engineer • Azure (IaaS / Networking) • Windows (Hyper-V / RDS / Performance) 2024/11 – 現在 • Cloud Solution Architect (Security) • Security (Defender / Sentinel / Entra) 趣味: インフラ構築 (物理)
  2. 情報セキュリティ 10 大脅威 2025 順位 「組織」向け脅威 初選出年 10大脅威での取り扱い (2016年以降) 1

    ランサム攻撃による被害 2016年 10年連続10回目 2 サプライチェーンや委託先を狙った攻撃 2019年 7年連続7回目 3 システムの脆弱性を突いた攻撃 2016年 5年連続8回目 4 内部不正による情報漏えい等 2016年 10年連続10回目 5 機密情報等を狙った標的型攻撃 2016年 10年連続10回目 6 リモートワーク等の環境や仕組みを狙った攻撃 2021年 5年連続5回目 7 地政学的リスクに起因するサイバー攻撃 2025年 初選出 8 分散型サービス妨害攻撃(DDoS攻撃) 2016年 5年ぶり6回目 9 ビジネスメール詐欺 2018年 8年連続8回目 10 不注意による情報漏えい等 2016年 7年連続8回目 情報セキュリティ10大脅威 2025 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
  3. Azure 視点における 2024 年のホリデーシーズン Navigating the 2024 holiday season: Insights

    into Azure's DDoS defense | Microsoft Azure Blog 1 Mpps を超える攻撃は約 20 % 程度 10 Mpps 越えはわずか 0.2 % 程度 攻撃件数は大きな変動無し
  4. 実際に DDoS 攻撃の裏で不正アクセスされた例 業務 LAN Botnet 商用 サービス VPN 製品

    2. DDoS 攻撃の裏で VPN 製品の 脆弱性を突いて侵入 1. 提供しているサービスに対して DDoS 攻撃が発生 3. アラートは各機器であがっていたが、 十分に対応しきれず 4. DDoS 攻撃から 24 時間以内に 社内の機密情報まで到達されていた