2016.07.24(日)

日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック)

脆弱性と脅威 脅威動向

株式会社ラックは10月9日、日本における水飲み場型攻撃に関する注意喚起を発表した。「水飲み場型攻撃」とは、攻撃者は不特定ユーザまたは特定のユーザ層(組織、業界、地域など)が閲覧するWebサイトを改ざんして不正なプログラムを設置し、閲覧された方に不正プログラムを配布するなどの被害を与えるもの。今回の発表は、日本において確認された水飲み場型攻撃の特徴と、その対処方法を整理することで、本攻撃に対する認知を高め、予防と事故対応に向けた注意喚起となっている。

同社では、いくつかの特徴的な水飲み場攻撃の事例を確認し、日本に対してのサイバー攻撃が新しい、より巧妙な手口で攻撃される局面に入ったとしている。今回確認された水飲み場型攻撃の特徴は、これまでの比較的大手のポータルサイトなどへのサイト改ざんを行うケースと異なり、閲覧するユーザ層が特定の目的で集まる中規模のWebサイトが標的となった。ユーザが閲覧するこのような中規模なWebサイトは大量にあり、また運営側の改ざん対策が不十分なケースもあることから、改ざんされたことの判別を難しくさせている。

また、改ざんされたWebサイトには、特定のIPアドレス範囲やドメインからの閲覧者からアクセスされた場合にだけ閲覧者に気付かれない形でウイルスを配信し、それ以外のユーザからアクセスされた場合にはウイルスを配信しない仕組みが組み込まれていた。これにより攻撃の発覚を遅らせ、攻撃者が攻撃対象とするユーザ層に絞って長期間攻撃を継続する意図があったものと推測している。さらに今回の攻撃では、マイクロソフトおよびセキュリティ関連企業も確認していない未知の脆弱性が悪用されていた。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  2. 位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

    位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

  3. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

    トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  4. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  5. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  6. 「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

  7. アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

  8. OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

  9. 「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

  10. 同業種でも攻撃や感染の数は企業により異なる、その差はリテラシー(ファイア・アイ)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×