過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

2014年3月13日(木) 08時00分
このエントリーをはてなブックマークに追加
「JSOC INSIGHT vol.3」の画像
「JSOC INSIGHT vol.3」
正規ソフトウェアのアップデート機能を悪用したマルウェア感染の画像
正規ソフトウェアのアップデート機能を悪用したマルウェア感染
株式会社ラックは3月11日、「JSOC INSIGHT vol.3」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。vol.3では、「新たな攻撃手法の登場による脅威の増大」「日本国内における、正規のソフトウェアのアップデートを悪用した攻撃」「ホストの設定不備を悪用したDoS攻撃」の3つの内容について掘り下げている。

「新たな攻撃手法」とは、過去に公開された脆弱性に対するもの。同社では、2012年に公開された脆弱性への新たな攻撃手法による複数の被害を確認している。従来の手法に比べて攻撃の成立条件が少なく、一般的な運用をしているホストも影響を受ける可能性が高まっていた。ホストの設定不備を悪用したDoS攻撃では、DNSの設定不備が存在するホストをDNSリフレクター攻撃(DNSアンプ攻撃)の踏み台に悪用する試みと同様に、UDPを使用するNTP(時刻同期の仕組み)の機能を悪用したDoS攻撃について紹介している。
《吉澤 亨史》

注目ニュース

icon
セキュリティ監視サービスに「FireEye」を追加、未知の脅威に対応(ラック)

ラックは、セキュリティ監視センターJSOCのセキュリティ監視サービス「JSOCマネージド・セキュリティ・サービス」に、未知の不正プログラムを検知する「マルウェア対策製品監視・運用サービス」を新たに加え、販...

icon
IEのゼロデイ脆弱性に注意、パッチ公開までの対策を呼びかけ(ラック)

ラックは、マイクロソフトが提供するWebブラウザ「Internet Explorer(IE)」の新たな脆弱性について注意喚起情報を発表した。

icon
「強い組織になるためのオンリーワン戦略」第三回--ラックレポート(ラック)

ラックは、「統合リスク管理レポート」vol.13「強い組織になるためのオンリーワン戦略 ~転の章:顧客にとって真の価値とは~」を公開した。

icon
意図せず導入されるソフトウェアとその動きの把握を(ラック)

ラックは、セキュリティ啓発情報「意図せず導入されるソフトウェア ~その存在と動き。把握していますか?~」を公開した。

icon
リレー方式「強い組織になるためのオンリーワン戦略」--ラックがレポート(ラック)

ラックは、「統合リスク管理レポート」vol.11およびvol.12を公開した。

RSS

特集・連載

ピックアップフォト