過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2016.12.07(水)

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

調査・レポート・白書 調査・ホワイトペーパー

株式会社ラックは3月11日、「JSOC INSIGHT vol.3」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。vol.3では、「新たな攻撃手法の登場による脅威の増大」「日本国内における、正規のソフトウェアのアップデートを悪用した攻撃」「ホストの設定不備を悪用したDoS攻撃」の3つの内容について掘り下げている。

「新たな攻撃手法」とは、過去に公開された脆弱性に対するもの。同社では、2012年に公開された脆弱性への新たな攻撃手法による複数の被害を確認している。従来の手法に比べて攻撃の成立条件が少なく、一般的な運用をしているホストも影響を受ける可能性が高まっていた。ホストの設定不備を悪用したDoS攻撃では、DNSの設定不備が存在するホストをDNSリフレクター攻撃(DNSアンプ攻撃)の踏み台に悪用する試みと同様に、UDPを使用するNTP(時刻同期の仕組み)の機能を悪用したDoS攻撃について紹介している。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

    IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

  2. 経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー)

    経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー)

  3. アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター)

    アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター)

  4. ランサムウェア、オンライン銀行詐欺ツールが過去最大--四半期レポート(トレンドマイクロ)

  5. サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM)

  6. 中小企業向けのセキュリティ対策ガイドラインを改訂、より実践的な内容に(IPA)

  7. 未知のマルウェアの急増とモバイルデバイスの対策の遅れなど指摘(チェック・ポイント)

  8. 高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所)

  9. 日本は個人データの利活用や人材確保に遅れ--グローバル調査(PwC)

  10. 日本の情報セキュリティ 2015 年度市場規模 9,000 億円 突破を予測、情報セキュリティ保険も伸長(JNSA)

全カテゴリランキング

特集

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×