2016.06.28(火)

9割の大手企業でマルウェアをホストするWebサイトへのトラフィックを確認(シスコ)

調査・レポート・白書 調査・ホワイトペーパー

シスコシステムズ合同会社は10月8日、毎年2月に発行している「シスコセキュリティ年次レポート」の中期レポートを発表した。本レポートは、16社の大手多国籍企業をリサーチャーが綿密に調査したもの。対象は、2013年時点で合計4兆ドルの資産を保有し、売上が3,000億ドルを超えている企業となっている。この分析により、企業と悪意のあるトラフィックのつながりについて、セキュリティに関する切実な知見が3つ得られたという。

2014年の調査対象となった顧客ネットワークの約94%に、マルウェアをホスティングするWebサイトに向かうトラフィックが存在していた。具体的には、IPアドレスとして解決されるホスト名を求めるDNSリクエストの発行が、マン イン ザ ブラウザ(MiTB)機能を備えたPalevo、SpyEye、Zeusマルウェアファミリーの拡散に関連していることが報告されている。

また、約70%のネットワークが、ダイナミックDNSドメインを求めるDNSクエリーを発行していることがわかった。これは、DDNSを使用するボットネットによってネットワークが悪用または侵害され、IPアドレスの変更によって検出やブラックリストが回避されている証拠を示しているという。さらに、2014年の調査対象となった顧客ネットワークの約44%が、暗号化チャンネルサービスを提供するデバイスを備えたサイトおよびドメインを求めるDNS要求を発行していることがわかった。攻撃者は、暗号化チャンネルを使ってデータを退避させることで痕跡を隠し、検出を回避する。レポートではこのほか、エクスプロイトキットの大幅な低下や、マルウェアの異常な増加などにも触れている。
《吉澤 亨史》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

    最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

  2. デジタル・ビジネスへの移行におけるサイバーセキュリティの重要性に言及(ガートナー)

    デジタル・ビジネスへの移行におけるサイバーセキュリティの重要性に言及(ガートナー)

  3. 2016年第1四半期および2015年度のインシデント傾向を発表(ラック)

    2016年第1四半期および2015年度のインシデント傾向を発表(ラック)

  4. 「Censys」の利用方法などを解説した改訂版を公開--テクニカルウォッチ(IPA)

  5. 安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー)

  6. 「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス)

  7. 情報漏えいで発生した平均コストは400万ドル、その約6割が対応費用(日本IBM)

  8. 日本企業の平均セキュリティ投資額は2.1億円でグローバルの半分(PwC)

  9. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  10. 柔軟性の高いサイバーレンジシステムを九州大学が導入(NTTデータ先端技術)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×