サイバー攻撃のホスティングがFast-Flux型ネットワーク上に移行〜RSAセキュリティ調べ

2008年11月27日(木) 18時35分
フィッシング攻撃の国別分布の画像
フィッシング攻撃の国別分布
フィッシング攻撃のホスト国別分布の画像
フィッシング攻撃のホスト国別分布
 RSAセキュリティは27日、同社のオンライン不正対策司令センター「RSA Anti-Fraud Command Center」で扱った事件や収集したオンライン犯罪の傾向分析をまとめた「Monthly AFCC NEWS Vol.16」を発表した。

 RSAセキュリティは8月に犯罪組織「Rock-Phish」がAsproxボットネットを使った攻撃のホスティングを開始したと報告したが、9月、10月の2ヶ月間でRock-PhishがFast-Flux型ネットワーク上での攻撃に移行したことが明らかになった。Fast-Flux型ネットワークは、このボットのIPアドレスにアクセスしようとするとMicrosoftのWebサイトにリダイレクトされるのが特徴で、RSAセキュリティでは、単独集団のみが利用する専用ネットワークではなく、犯罪者向けに提供されている有料サービスであると推測している。最近のFast-Flux型ネットワークでホストされた攻撃のいくつかはRock-Phishのシグネチャを示しているため、Rock-PhishがFast-Flux型ネットワークのサービスの顧客のひとつだと考えられる。

 フィッシング攻撃数については、10月は前月比で20%攻撃数が増加している。これは、Rock-PhishによるAsproxボットネットからの攻撃とその他のFast-Flux型ネットワークを使った攻撃の増加によるもので、今月に入ってほぼ倍増している。Rock-Phish以外によると思われる攻撃も前月比10%増となっていて、8月の急激な落ち込み以前の水準に戻りつつあることを示している。

 フィッシング攻撃の国別分布では、10月も米英企業が引き続き広くターゲットとされている。オーストラリア、カナダ、スペイン、イタリア、南アフリカなどの常連国がトップ10入りしている一方、8位のポーランド、10位のメキシコが初登場となり、ラテンアメリカで最大のターゲットとされているコロンビアが圏外となった。

 フィッシング攻撃を受けた企業数は、全体のフィッシング攻撃回数が増加しているにもかかわらず、攻撃を受けた企業数は若干減少している。なお、攻撃を受けた企業数は2007年11月以来の低水準となった。

 フィッシング攻撃を受けた金融機関分類別分布では、米国地方銀行が引き続き多くターゲットとなっていて、10月を通じて攻撃を受けた米国銀行のうち50%を閉めている。9月に地方銀行に対する攻撃回数が1.4倍以上にはねあがり、その一方で攻撃対象となった大手銀行は若干減少している。

 フィッシング攻撃のホスト国別分布は、過去3ヶ月にわたって米国、ドイツ、韓国が攻撃をホストした国ワースト3の座を独占している。また、過去5ヶ月間と同様に残りをフランス、ロシア、英国、カナダが分け合う形となっている。なお、オーストラリアが圏外となった一方、オランダが再度リスト入りとなった。

 日本にホストされたフィッシングサイトについては、10月は8月に200件の大台を大幅に突破して以来、2ヶ月連続の減少となった。ただし、92件という数字は6月以前の1年間で見た最高記録に匹敵するレベルで、世界ワースト10に3ヶ月連続でランクインしている。
《富永ジュン》
注目の情報[PR]

注目ニュース

FacebookワームがGoogleリーダーとPicasaを悪用〜フォーティネット調べ

 フォーティネットジャパンは31日、FacebookワームがGoogleリーダーとGoogle Picasaを悪用している事例を公開した。

池田銀行、RSAセキュリティのフィッシング対策サービス「RSAFraudAction」を採用

 RSAセキュリティは30日、同社の「RSAFraudAction」が池田銀行のフィッシング詐欺対策の一環として採用されたと発表した。

最も危険な男は“ブラッド・ピット”!〜マカフィー、サイバー空間で危険な有名人を発表

 米マカフィーは現地時間9月16日、「サイバー空間でもっとも危険な有名人」を発表した。

あなたのパスワードは安全? オークションサイトなどのアカウント不正利用が増加〜IPA調べ

 情報処理推進機構(IPA)は2日、オークションサイトなどのアカウントの不正利用を回避するために、パスワードの作成・管理に注意を呼びかけた。

トレードセーフ、サイバートラスト、SBPSの3社がネットショップ決済で連携開始

 TradeSafe(トレードセーフ)、サイバートラスト、ソフトバンク・ペイメント・サービス(SBPS)の3社は22日より、ネットショップ決済分野での業務提携を開始する。

トレンドマイクロ、ウイルスバスター2009のダウンロード販売を開始、店頭販売は19日から

 トレンドマイクロは10日、総合セキュリティソフト「ウイルスバスター2009」のダウンロード販売を17時より開始する。なお、店頭発売は9月19日、月額版リリースは2008年12月に行われる予定だ。

JPRS、連続攻撃が可能なDNSキャッシュポイズニング「カミンスキー・アタック」を警告

 日本レジストリサービスは9日、「DNSキャッシュポイズニング」攻撃の概要と対策を解説するコラム「No.9 新たなるDNSキャッシュポイズニングの脅威〜カミンスキー・アタックの出現〜」を公開した。

「Internet Explorer 8」は速い、便利、安心、標準準拠、互換性の維持——β2リリース

 米Microsoftは27日、Webブラウザ「Internet Explorer 8」(IE8)のβ2をリリースした。同社のWebサイトから無料でダウンロードができる。

「北京オリンピック中止!」そんなタイトルには絶対注意!〜シマンテック月例スパムレポート8月号

 シマンテックは8日に、「シマンテック月例スパムレポート」8月号を発行した

マカフィー、 HPの業務用PC向けにMcAfee Total Protection Service60日間評価版を提供

 米マカフィーは現地時間7月31日、McAfee Total Protectionソフトウェアの60日間評価版を業務用デスクトップおよびノートPCにプレインストールするグローバル契約を、HPと締結した...

トレンドマイクロ、SaaS型メールセキュリティ「InterScan Messaging Hosted Security」発表〜年間費用を約6割削減

 トレンドマイクロは8月27日より、SaaS型のホステッドe-mailセキュリティソリューション「Trend Micro InterScan Messaging Hosted Security」(IM...

【「エンジニア生活」・技術人 Vol.14】複雑なセキュリティを簡単にどこにでも——サイバートラスト・渡辺弘幸氏

 PCとインターネットの歴史は、新たな犯罪とそれに対するセキュリティ対策の歴史でもある。セキュリティプロバイダとして知られるサイバートラストでマネージドPKIを手がける渡辺弘幸氏に話を聞いた。

ヤフオク、フィッシング防止機能搭載「Lunascape」を利用した認証技術公開テストを実施

 Lunascapeは25日、ヤフー、産業技術総合研究所と共同研究を行ったフィッシング対策技術を搭載したフィッシング防止ウェブブラウザ「Lunascape for Yahoo!オークションバージョン2...

ゆうちょ銀行、フィッシング対策に「RSA FraudAction」を利用開始〜フィッシング詐欺から利用者を保護

 ゆうちょ銀行は12日より、RSAセキュリティのフィッシング詐欺対策サービス「RSA FraudAction(フロードアクション)」の利用を開始した。

インフォマニア、米Cloudmarkのスパム検知エンジンを使ったメールセキュリティサービス

 インフォマニアは16日、米Cloudmarkのスパム検知エンジン「Cloudmark Authority」を搭載したメールセキュリティサービス「ANSWRE」の提供を開始した。年間ライセンス料は1ア...

世界的原油高の影響でスパムにも変化の傾向〜シマンテック月例スパムレポート6月号

 シマンテックは16日、「シマンテック月例スパムレポート」6月号を発行した。

米McAfee、安全検索サービス「McAfee Secure Search Service」と安全認定サービス「McAfee Secure for Web Sites」

 米McAfeeは7日(現地時間)、安全検索サービス「McAfee Secure Search Service」、および安全認定サービス「McAfee Secure for Web Sites」を発表...

情報家電からも脅威が!?〜「セキュリティ特集2008夏」

 Yahoo! JAPANでは、インターネットの安全な利用の啓発を目的とした特集サイト「セキュリティ特集2008夏〜ネットセキュリティ最新防衛策〜」を公開。フィッシング詐欺対策法などを掲載している。

APWG、ネット犯罪対策会議「Counter eCrime Operations Summit II」を東京にて5月26日開催

 Anti Phishing Working Group(APWG)は、インターネット犯罪対策を目的とした第二回国際会議「Counter eCrime Operations Summit II」を東京...

フォーティネット、“スパム 2.0”のFacebook侵攻を警告〜不正アカウントがメッセージを表示

 フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...

総務省、ボットネットやフィッシングメールも特定電子メール法での規制を検討

 総務省は3日、3月25日に開催された第6回迷惑メールへの対応の在り方に関する研究会の議事次第を公開した。

住信SBIネット銀行がフィッシング対策に「RSA FraudAction」を採用

 ネット専業銀行である住信SBIネット銀行が、フィッシングサイト対策にRSAのサイト閉鎖ソリューションの製品を採用した。

IPA、「安全なウェブサイトの作り方」(改訂第3版)を公開〜SQLインジェクションなどの脆弱性事例を追加

 独立行政法人 情報処理推進機構(IPA)は6日、「安全なウェブサイトの作り方 改訂第 3版」を公開した。

シマンテック、All-in-One型セキュリティ「ノートン 360」バージョン 2.0を発表〜「ノートンIDセーフ」など新機能を搭載

 シマンテック コーポレーションは6日、オールインワン型のセキュリティソリューション「ノートン 360バージョン2.0」の販売を開始した。シマンテックストア(www.symantecstore.jp)...

IPA、ウェブサイト運営者のための「脆弱性対応ガイド」PDFファイルなどを公開

 独立行政法人 情報処理推進機構(IPA)は28日に、ソフトウェア製品やウェブサイトのセキュリティ対策などを推進するため、「ウェブサイト運営者のための脆弱性対応ガイドなどのドキュメントをIPAのウェブ...

国内ISPを装ったフィッシングサイトに注意!〜JPCERT/CCが呼びかけ

 JPCERT/CCは7日に、「国内ブランドを装ったフィッシングサイトに関する注意喚起」と題する文書を公開し、注意を呼びかけている。

情報漏えいや児童ポルノを根絶しよう〜セキュリティ特集2008春

 ヤフーは、インターネットの安全な利用の啓発を目的とした特集サイト「セキュリティ特集2008春〜止まらない情報漏えい、進化した詐欺、子どもが危ない〜」を公開中。

シマンテックが贈る「冬休み前の自衛策」セキュリティ6か条〜サイバー犯罪から身を守るには?

 シマンテックは25日、「シマンテックのインターネットセキュリティ脅威レポートに見るトレンドと、冬休み前の自衛策 6か条」と題する文章を発表し、年末年始のユーザに注意を呼びかけている。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト