2008年の脅威は、悪意のあるWeb 2.0ページが主流に?〜フォーティネットが予測

2008年1月10日(木) 19時49分
 フォーティネットジャパンは10日、「フォーティネットウイルス対処状況レポート」と題する文書で、脅威とスパムの2007年総括および2008予測を発表した。

 同レポートによれば、「脅威」についてまず「悪意のあるWebページ」が主要な感染媒介物になったことがあげられた。Eメールなど従来型の感染媒介に比べて「ユーザーによる相互作用が不要である」という、明らかな強みがあるとして注意を呼びかけている。たとえばインジェクション攻撃について2007年5月に稼動中のMPackサーバ(複数)から抽出した統計によると、感染率12%を越えていたという。これは悪意あるページを訪問したユーザーの12%が、感染させられてしまったことを意味する。Eメールウィルスでの感染率は1%にも満たないという結果もあるから、これはかなり高い感染率だ。MPackにはパッチが当てられていないブラウザの脆弱性に付け入る攻撃が組み込まれていないのにもかかわらず、この状態なのだ。これらの脅威では「大量コンプロマイズ(Webホスティング企業のサーバをハッキング)」「検索エンジンによる検索結果の操作」、さらにその組み合わせが活用される。

 2008年およびそれ以降は悪意あるWebページが脅威の勢力図において急速に大きな地位を築いていくものと思われるとして、同レポートでは、「完全に最新とはいえないブラウザでは、決してネットサーフィンをしない」「javascriptの有効化はサイト単位で」「標的にされにくそうなOSおよびブラウザを組み合わせて使う」といったアクションを推奨している。

 一方「スパム」についても同じく進化しているとして、注意を呼びかけた。アンチスパムソリューションの普及により、EメールベースのスパムのCTR(Click-Through Rate:クリック率)は劇的に低下したが、Eメール以外の方法によるスパムが頭角を現しはじめている。myspaceやYouTube、そして人気ブログなどを使った手法も2007年には登場してしまった。Web 2.0の特徴であり利点と思われてきた「ユーザが自由に情報を編集できる」といった機能が、スパムが侵入する可能性に結び付いてしまったと、同レポートでは指摘している。

 なお、同レポートでは、合わせて昨年12月のウイルス対処状況もレポートされている。またもやNetskyとIframe_CIDが当社トップ10リストの上位を席捲した一方、Bagle.DYは現状維持だったとのこと。またクリスマスシーズンには、挨拶カードなどに見せかけたMyTob.FRLovgate.X2、Zafi.Dなどのメールワームがやはり大量流通したようだ。
《冨岡晶》
注目の情報[PR]

注目ニュース

大切なデータにカギをかけるUSBセキュリティキー/データ保護する4つの技術

 コレガは、プライバシー保護や情報セキュリティに最適なUSBセキュリティキー「CG-ALOCKYSF」を発表。10日に発売する。価格はオープンで、予想実売価格は5,780円。

「そのメッセージに騙されてない?」〜IPA、セキュリティ対策ソフトの「偽装」に注意呼びかけ

 独立行政法人 情報処理推進機構(略称IPA)は8日、2007年12月および昨年1年間のコンピュータウイルス・不正アクセスの届出状況をまとめた「コンピュータウイルス・不正アクセスの届出状況[12月分お...

BSA、世界20か国の「職場PCの私的利用」について調査——日本は平均以上だが4割が規制なし

 国際的なビジネスソフトウェアの業界団体であるビジネス ソフトウェア アライアンス(BSA)は8日に、「職場パソコンの私的利用」についての調査結果を発表した。

「Iframe」が2007年最後のWebウイルストップに〜ソフォスが2007年12月のウィルス傾向レポートを発表

 ソフォスは7日、2007年12月のメールベース/Webベースのコンピュータウィルス傾向をまとめた報告を発表した。

ファイル分割というセキュリティ(2)——「割符」による個人情報保護

 前回は、ファイル保護の方法に秘密分散技術というものがあると説明した。これはどういうものだろうか。この技術を実際のセキュリティ製品やソリューションに応用している企業の人たちに詳しく説明してもらおう。

ファイル分割というセキュリティ(1)——まず、セキュリティの基本を見直す

 最近でこそ大きな話にはなっていないが、個人情報の漏洩はいまでも終わりを迎えていない。サーバへの不法アクセスによる個人情報の漏洩という事件やノートPCや記憶メディアの紛失や盗難といった事故も多い。

IPA、一般利用者でも入手可能な生体認証製品のデータベースを公開

 独立行政法人 情報処理推進機構(IPA)は27日より、日本国内で一般利用者が入手可能な、バイオメトリクス(生体認証)製品の情報を収集し、「バイオメトリクス製品データベース」として公開した。

企業向けログ機能付メッセンジャー「Yocto」、ITテレコムが日本全国に販売開始

 Qriptは26日より、ITテレコムと提携し、セキュアインスタントメッセンジャー「Yocto(ヨクト)」を基盤とした内部統制対応総合ITソリューションの販売を開始した。

IIJ、自動設定・ログ分析レポートが利用可能な「ウルトラファイアウォールオプション」

 インターネットイニシアティブは26日、同社のネットワークサービス・マネージメントソリューション「IIJ SMF sxサービス」において、ファイアウォールの設定をマネージメントシステムから簡単に行える...

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト