不正プログラムはより巧妙になり深刻さが増す--2013年脅威予測(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.11(月)

不正プログラムはより巧妙になり深刻さが増す--2013年脅威予測(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は12月17日、2013年の脅威についての予測をブログで発表している。ひとつはAndroid端末の普及が進むにつれて、そのユーザを狙った不正なアプリや危険性の高いアプリの脅威も同様に拡大することを挙げている。同社では2013年中に、2012年末までに確認されると予測していた35万個のおよそ3倍にあたる100万個のAndroid端末向けの不正アプリが検出されることになると予測している。また、Windowsを中心としたコンピュータ環境は、タブレットやスマートフォンの貢献により、複数の端末を所有するという多様性のあるものに置き換えられた。ユーザは、自身が所有する各端末の安全性をそれぞれ確保することが課題となると指摘している。

不正プログラムは、作成者が自由に使える多種多様なツールを持っていることから、従来型の不正プログラムは比較的ゆっくりと進化するのではないかと予測している。この進化は、主に既存のツールへの改良を中心に行われるか、あるいはセキュリティベンダの動向に対応するために繰り広げられることになるとみている。手法はより巧妙になり、技術や狡猾さの面でも深刻さが増すと考えている。さらに、アフリカ以外の場所で活動するサイバー犯罪者は、自国の法的機関からの圧力を感じるようになり、アフリカに拠点を置く可能性があるとしている。その要因には、アフリカのインターネット事情が徐々に改善しているということ。そして、アフリカにおける対サイバー犯罪法の法的機関が、まだ十分に整備されていないということを挙げている。これら2つの要因が合わさることで、サイバー犯罪がアフリカの「成長産業」になるとしている。

同社ではこのほか、以下を予測している。

・Windows 8 がもたらすセキュリティのメリットは、コンシューマに限定
・サイバー犯罪者は、正規クラウドサービスを悪用
・デジタルテクノロジーの生活への浸透に伴い、これまで予期せぬ所で脅威が出現
・政治的背景を伴うサイバー攻撃は、より破壊的に
・クラウドストレージに限らず、情報漏えいは、依然として脅威に
・サイバー犯罪を取り締まる国際的な取り組みの本格化は、数年先に
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

    GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

  2. OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

    OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

  3. 送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

    送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

  4. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  5. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  6. Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  7. AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

  8. パケット解析ツール「Packetbeat」にDoS攻撃を受ける脆弱性(JVN)

  9. 脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

  10. サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×