2016.06.28(火)

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

調査・レポート・白書 調査・ホワイトペーパー

株式会社ラックは3月11日、「JSOC INSIGHT vol.3」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。vol.3では、「新たな攻撃手法の登場による脅威の増大」「日本国内における、正規のソフトウェアのアップデートを悪用した攻撃」「ホストの設定不備を悪用したDoS攻撃」の3つの内容について掘り下げている。

「新たな攻撃手法」とは、過去に公開された脆弱性に対するもの。同社では、2012年に公開された脆弱性への新たな攻撃手法による複数の被害を確認している。従来の手法に比べて攻撃の成立条件が少なく、一般的な運用をしているホストも影響を受ける可能性が高まっていた。ホストの設定不備を悪用したDoS攻撃では、DNSの設定不備が存在するホストをDNSリフレクター攻撃(DNSアンプ攻撃)の踏み台に悪用する試みと同様に、UDPを使用するNTP(時刻同期の仕組み)の機能を悪用したDoS攻撃について紹介している。
《吉澤 亨史》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 外部にさらされているインフラは東京が突出~SHODANで見る5都府県(トレンドマイクロ)

    外部にさらされているインフラは東京が突出~SHODANで見る5都府県(トレンドマイクロ)

  2. 最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

    最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

  3. デジタル・ビジネスへの移行におけるサイバーセキュリティの重要性に言及(ガートナー)

    デジタル・ビジネスへの移行におけるサイバーセキュリティの重要性に言及(ガートナー)

  4. 2016年第1四半期および2015年度のインシデント傾向を発表(ラック)

  5. システムログ管理の実態を調査、4種類のタイプと実装レベルも解説(IPA)

  6. 安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー)

  7. 日本企業の平均セキュリティ投資額は2.1億円でグローバルの半分(PwC)

  8. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  9. 情報漏えいで発生した平均コストは400万ドル、その約6割が対応費用(日本IBM)

  10. 柔軟性の高いサイバーレンジシステムを九州大学が導入(NTTデータ先端技術)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×