RBB TODAYはブロードバンドへのエントリーから活用までをカバーした日本最大のブロードバンド情報サイトです。 PR PCならストーム■BTOとカスタムパソコン……2万円台〜超ハイエンドまで
RBBトップエンタープライズモバイルBizコンテンツ情報デジタル家電IT辞典スピード測定

ブロードバンド

RBB検索

この記事をブックマークする: ブクマッチする Yahoo!ブックマークに登録 この記事をクリップ! このエントリーを含むはてなブックマーク

Web 2.0やAjaxを標的にした攻撃を懸念 -シマンテックのレポートより

シマンテック コンサルティングサービス部 部長 山内正氏
シマンテック コンサルティングサービス部 部長 山内正氏
 シマンテックは27日、最新版のインターネットセキュリティ脅威レポートを発表した。今年1月1日から6月30日までの半年間にわたる傾向としては、ホームユーザーを狙った金銭的な目的による攻撃、個々の法人を狙った悪意のあるコード、Web 2.0およびAjaxを標的とした攻撃、ユニークなフィッシングメールの増加が報告された。

 まず攻撃に関する傾向としては、ボット感染コンピュータがもっとも多かったのは中国で、これは世界全体の20%にあたる。DoS攻撃の対象国および発信国はトップはともにアメリカで、同国で発信された攻撃は29%の増加となった。また攻撃全般を見ると、セキュリティ対策が確立されていないホームユーザーに対する攻撃が全体の86%ともっとも多く、次いで金融であった。Webブラウザへの攻撃では、前期と同様にInternet Explorerが最多で、全攻撃の47%を占めた。さらには、無線LANの普及から、アクセスポイントに対するスキャンやMACアドレスの改ざんの攻撃も顕著であることが示された。

 脆弱性に関しては前期より18%増加(2,249種)し、シマンテックの分析では過去最高となった。この増加の原因としては、Webアプリケーションの脆弱性増加(全体の69%)が挙げられ、リリース期間の短さ、コーディング時のセキュリティへの取り組みの甘さ、脆弱性の複雑性の低さなどが指摘された。またOSベンダー別に見たパッチ開発日数がもっとも短いのは3期連続でマイクロソフトであり、オープンソースの方が対応が早いという定説に対し、組織的に素早く対応していることがうかがえる。ブラウザにおいては、もっとも脆弱性が多かったのはMozilla系(MozillaおよびFirefox)で47種(前期は17種)、次いでInternet Explorerの38種(同25種)であり、Apple Safariについても12種と、3期連続で増加している。

 悪意のあるコードは、前期と比べて40%近く減少し、この傾向は今後も続くことが予測される。しかしながら、シマンテックが検知した脅威のうち、過去に出現していない悪意のあるコードの割合は18%を占め、メタモーフィックコード、ランタイムパッカー、コード機能の変更を使った亜種の増加が見られる。数の減少は効果の高い攻撃への集中によるものであり、決して脅威が減ったものではないとシマンテックは警告している。拡散経路としては、依然としてSMTPで全体の98%を占め、悪意のあるコードの上位50種のうち、秘密情報を暴露するものが6割を占めた。

新種の悪意のあるコードのファミリー トップ10
新種の悪意のあるコードのファミリー トップ10

 ユニークなフィッシングメールに関しては、1日平均157,477種が検知され、前期より81%増加した。業界別に見ると金融サービス業界へのフッフィング攻撃がもっとも多く、全体の84%を占める結果となった。このうち、特に大手よりも地方の中小の金融サービスを対象にするものが増加傾向にあると言う。

 フィッシングを含むスパムに関する傾向としては、メール全体に占める割合は平均54%で、内容別には、健康関連とアダルト関連で全体の約半数を占めた。またスパムの中に悪意のコードを含むものは全体の0.81%であり、添付ファイル型のものはスパムフィルタや対策ソフトなどでのブロックで成功確率は減ってきているものの、一方でスパムメール内にURLを含むことによって悪意のあるWebサイトへ誘導したり、悪意のあるコードをダウンロードさせるといった攻撃の脅威がある。

 新種のセキュリティリスクとしては、ミスリーディングアプリケーション(存在しない脅威に対する危機感を煽り、その対策と称してソフトウェアを有料でダウンロードさせるもの)が上位10種のうちの3種を占め、これはエンドユーザーに対する注意喚起が非常に重要となってくる。

 以上の傾向をもとに将来予測される問題として、第1点はエンドユーザー参加型のWeb 2.0の脆弱性をついた攻撃の増加、第2点は、2007年1月にリリース予定のWindows Vistaに対する新たな攻撃の可能性である。今回のレポートの説明にあたったシマンテックの山内氏は、現時点でWindows Vistaのカーネルへのアクセス権限が開示されていない点を指摘し、「脆弱性に対するソリューションをセキュリティベンダーが提供できない場合、ひとたび攻撃が始まると制御不能の状態に陥る可能性がある」と述べた。また第3点としては、従来のパターン検出型では検出や駆除が困難なポリモーフィック型の悪意のあるコードがコード開発者によって利用されるようになり、新たな脆弱性の発見が増加するだろうと予測している。

 シマンテックのインターネットセキュリティ脅威レポートは、半年ごとに公表されており、今回が第10号。レポートはシマンテックのWebサイトからダウンロードして閲覧できる。
(柏木由美子@RBB 2006年9月28日 11:40)
キーワード: シマンテック Ajax

ニュース関連項目


関連用語

Ajax
DoS攻撃
MACアドレス
Mozilla
SMTP
Windows Vista

ここへ来た人はこんなニュースも見ています

[BBモバイルポイント] 東京都のマクドナルド 南千住駅店など5か所にアクセスポイントを追加(2008年9月12日)
急げ! “歌姫競演”伊藤由奈×セリーヌ・ディオンのPVを時間限定でフル公開(2008年1月16日)
NTTドコモの「おサイフケータイ」が2,000万契約を突破(2007年3月9日)

関連記事

シマンテック、新UIで高速化された「ノートン・インターネットセキュリティ2007」など (2006年9月21日)
データだけではなくシステムバックアップの必要性も強調 -シマンテックが新製品をデモ (2006年9月14日)
シマンテック、シニア層のパソコン・インターネット利用実態の調査を発表 (2006年9月14日)
ジュニパー、OS・ScreenOSの新バージョン5.4でUTMの機能をサポート (2006年9月1日)
GyaO光、シマンテックのウイルス対策サービスを提供 (2006年8月30日)

ページトップへ

【特集】価格で比較!専用サーバガイド










ADSLお得なサービスは?
09年新卒のみなさんにRBB TODAYからお知らせです 09年新卒のみなさんに
RBB TODAYからお知らせです

メール配信登録はこちら


プロバイダ検索

プロバイダエリア別検索

郵便番号検索  - 

無線スポット検索dokoyo.jp
Weeklyアンケート

IT辞典

検索したい用語を入力して下さい



ご存知ですか? AfriNICとは?

MENU


ニュース

最新ニュース
アクセストップ5
前日のニュース一覧
バックナンバー
メール購読

スペシャル

スピードテスト
利用者の声
IT辞典
モバイルBiz
コンテンツ情報
インサイド
デジタル家電
インタビュー&企業訪問
コラム
レビュー
エンタープライズ
Weeklyアンケート

グループサイト


ユーザビリティ調査ならイード ユーザビリティ調査ならイード
RESPONSE 自動車最速ニュースサイト
e-nenpi.com e燃費
無線スポット検索サイト dokoyo.jp 無線LANスポット情報
コンピュータ書籍専門ネット書店 cbook24.com コンピュータ書籍専門店
モノ・マガジン オフィシャル ウェブサイト モノ・マガジン公式サイト
病院検索 MEDWEB 病院情報検索
任天堂&オンラインゲーム ニュースコミュニティ インサイド DS/Wii&オンラインゲーム情報
ガソリン価格ランキング スタンド情報 カ−ライフナビ ガソリン価格 クチコミ

リリースRSSによる配信についてビジネス向けサービス問い合わせ会社概要プライバシーポリシーリンクについて

本サイトの内容は、著作権による保護を受けています。
Copyright (c) 1998-2008 IRI Commerce and Technology, Inc. All Rights Reserved.
IRI Commerce and Technology, Inc.