サイバー攻撃のホスティングがFast-Flux型ネットワーク上に移行〜RSAセキュリティ調べ
RSAセキュリティは8月に犯罪組織「Rock-Phish」がAsproxボットネットを使った攻撃のホスティングを開始したと報告したが、9月、10月の2ヶ月間でRock-PhishがFast-Flux型ネットワーク上での攻撃に移行したことが明らかになった。Fast-Flux型ネットワークは、このボットのIPアドレスにアクセスしようとするとMicrosoftのWebサイトにリダイレクトされるのが特徴で、RSAセキュリティでは、単独集団のみが利用する専用ネットワークではなく、犯罪者向けに提供されている有料サービスであると推測している。最近のFast-Flux型ネットワークでホストされた攻撃のいくつかはRock-Phishのシグネチャを示しているため、Rock-PhishがFast-Flux型ネットワークのサービスの顧客のひとつだと考えられる。
フィッシング攻撃数については、10月は前月比で20%攻撃数が増加している。これは、Rock-PhishによるAsproxボットネットからの攻撃とその他のFast-Flux型ネットワークを使った攻撃の増加によるもので、今月に入ってほぼ倍増している。Rock-Phish以外によると思われる攻撃も前月比10%増となっていて、8月の急激な落ち込み以前の水準に戻りつつあることを示している。
フィッシング攻撃の国別分布では、10月も米英企業が引き続き広くターゲットとされている。オーストラリア、カナダ、スペイン、イタリア、南アフリカなどの常連国がトップ10入りしている一方、8位のポーランド、10位のメキシコが初登場となり、ラテンアメリカで最大のターゲットとされているコロンビアが圏外となった。
フィッシング攻撃を受けた企業数は、全体のフィッシング攻撃回数が増加しているにもかかわらず、攻撃を受けた企業数は若干減少している。なお、攻撃を受けた企業数は2007年11月以来の低水準となった。
フィッシング攻撃を受けた金融機関分類別分布では、米国地方銀行が引き続き多くターゲットとなっていて、10月を通じて攻撃を受けた米国銀行のうち50%を閉めている。9月に地方銀行に対する攻撃回数が1.4倍以上にはねあがり、その一方で攻撃対象となった大手銀行は若干減少している。
フィッシング攻撃のホスト国別分布は、過去3ヶ月にわたって米国、ドイツ、韓国が攻撃をホストした国ワースト3の座を独占している。また、過去5ヶ月間と同様に残りをフランス、ロシア、英国、カナダが分け合う形となっている。なお、オーストラリアが圏外となった一方、オランダが再度リスト入りとなった。
日本にホストされたフィッシングサイトについては、10月は8月に200件の大台を大幅に突破して以来、2ヶ月連続の減少となった。ただし、92件という数字は6月以前の1年間で見た最高記録に匹敵するレベルで、世界ワースト10に3ヶ月連続でランクインしている。
注目ニュース
フォーティネットジャパンは31日、FacebookワームがGoogleリーダーとGoogle Picasaを悪用している事例を公開した。
RSAセキュリティは30日、同社の「RSAFraudAction」が池田銀行のフィッシング詐欺対策の一環として採用されたと発表した。
米マカフィーは現地時間9月16日、「サイバー空間でもっとも危険な有名人」を発表した。
情報処理推進機構(IPA)は2日、オークションサイトなどのアカウントの不正利用を回避するために、パスワードの作成・管理に注意を呼びかけた。
TradeSafe(トレードセーフ)、サイバートラスト、ソフトバンク・ペイメント・サービス(SBPS)の3社は22日より、ネットショップ決済分野での業務提携を開始する。
トレンドマイクロは10日、総合セキュリティソフト「ウイルスバスター2009」のダウンロード販売を17時より開始する。なお、店頭発売は9月19日、月額版リリースは2008年12月に行われる予定だ。
日本レジストリサービスは9日、「DNSキャッシュポイズニング」攻撃の概要と対策を解説するコラム「No.9 新たなるDNSキャッシュポイズニングの脅威〜カミンスキー・アタックの出現〜」を公開した。
米Microsoftは27日、Webブラウザ「Internet Explorer 8」(IE8)のβ2をリリースした。同社のWebサイトから無料でダウンロードができる。
シマンテックは8日に、「シマンテック月例スパムレポート」8月号を発行した
米マカフィーは現地時間7月31日、McAfee Total Protectionソフトウェアの60日間評価版を業務用デスクトップおよびノートPCにプレインストールするグローバル契約を、HPと締結した...
トレンドマイクロは8月27日より、SaaS型のホステッドe-mailセキュリティソリューション「Trend Micro InterScan Messaging Hosted Security」(IM...
PCとインターネットの歴史は、新たな犯罪とそれに対するセキュリティ対策の歴史でもある。セキュリティプロバイダとして知られるサイバートラストでマネージドPKIを手がける渡辺弘幸氏に話を聞いた。
Lunascapeは25日、ヤフー、産業技術総合研究所と共同研究を行ったフィッシング対策技術を搭載したフィッシング防止ウェブブラウザ「Lunascape for Yahoo!オークションバージョン2...
ゆうちょ銀行は12日より、RSAセキュリティのフィッシング詐欺対策サービス「RSA FraudAction(フロードアクション)」の利用を開始した。
インフォマニアは16日、米Cloudmarkのスパム検知エンジン「Cloudmark Authority」を搭載したメールセキュリティサービス「ANSWRE」の提供を開始した。年間ライセンス料は1ア...
シマンテックは16日、「シマンテック月例スパムレポート」6月号を発行した。
米McAfeeは7日(現地時間)、安全検索サービス「McAfee Secure Search Service」、および安全認定サービス「McAfee Secure for Web Sites」を発表...
Yahoo! JAPANでは、インターネットの安全な利用の啓発を目的とした特集サイト「セキュリティ特集2008夏〜ネットセキュリティ最新防衛策〜」を公開。フィッシング詐欺対策法などを掲載している。
Anti Phishing Working Group(APWG)は、インターネット犯罪対策を目的とした第二回国際会議「Counter eCrime Operations Summit II」を東京...
フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...
総務省は3日、3月25日に開催された第6回迷惑メールへの対応の在り方に関する研究会の議事次第を公開した。
ネット専業銀行である住信SBIネット銀行が、フィッシングサイト対策にRSAのサイト閉鎖ソリューションの製品を採用した。
独立行政法人 情報処理推進機構(IPA)は6日、「安全なウェブサイトの作り方 改訂第 3版」を公開した。
シマンテック コーポレーションは6日、オールインワン型のセキュリティソリューション「ノートン 360バージョン2.0」の販売を開始した。シマンテックストア(www.symantecstore.jp)...
独立行政法人 情報処理推進機構(IPA)は28日に、ソフトウェア製品やウェブサイトのセキュリティ対策などを推進するため、「ウェブサイト運営者のための脆弱性対応ガイドなどのドキュメントをIPAのウェブ...
JPCERT/CCは7日に、「国内ブランドを装ったフィッシングサイトに関する注意喚起」と題する文書を公開し、注意を呼びかけている。
ヤフーは、インターネットの安全な利用の啓発を目的とした特集サイト「セキュリティ特集2008春〜止まらない情報漏えい、進化した詐欺、子どもが危ない〜」を公開中。
シマンテックは25日、「シマンテックのインターネットセキュリティ脅威レポートに見るトレンドと、冬休み前の自衛策 6か条」と題する文章を発表し、年末年始のユーザに注意を呼びかけている。
特集
- ├トーハン、電子書籍サイト「Digital e-hon」を開始……書籍販売「e-hon」と連携、紙と電子の選択が容易に
- ├世界初!海洋におけるメタンハイドレート産出試験……愛知県沖で事前掘削がスタート
- └イー・アクセス、900MHz帯割り当てで総務省に要望書……透明性の高い審査プロセス求める
- ├ドコモ、spモード不具合を受け「ネットワーク基盤高度化対策本部」設置
- ├多発する「ネット炎上」、“やらかす人たち”に世代や意識の大きな差……PR TIMES調べ
- └「スマホの写真で自宅が特定された」……GPSトラブルで東京都が注意喚起















































