標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.24(木)

標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック)

調査・レポート・白書 調査・ホワイトペーパー

株式会社ラックは6月14日、「JSOC侵入傾向分析レポートVol.19」を発表した。本レポートは、同社JSOCのセキュリティ監視サービスにおいて蓄積されたIDS、IPS、ファイアウォールのログに基づいて、攻撃者の侵入傾向を分析したレポート。2012年1月~12月にわたり集計したネットワークセキュリティ動向のサマリとなっている。JSOCの調べでは、特にApache Struts2、Tomcat、JBoss といったミドルウェアの脆弱性や設定不備を狙った攻撃が増加し、実際に被害を受けたケースがあった。組織内部におけるウイルス感染では、高度な機能を持つリモート制御プログラムや潜伏能力に長けたウイルスによる被害が増加している。これらのウイルスは、組織を狙った標的型メール攻撃や攻撃ツールキットを用いたドライブバイダウンロード攻撃で感染を広げており、ウイルス対策ソフトウェアでは感染を発見できないことが多い状況となっている。

個人のインターネット利用においては、遠隔操作事件やオンラインバンキングの不正送金に関連するウイルスが非常に注目を集めた。これまで国外で発生していたセキュリティ犯罪のターゲットが、日本国内の個人ユーザにも及んでいると指摘している。企業や組織においては、ユーザに同意を得ない個人情報や属性情報の収集、データセンタにおける管理のあり方などが、セキュリティ上の問題として注目を集めた。さらに2012年は、インターネット上での抗議活動に伴うサイバー攻撃が国内でも大きな話題となった。「Anonymous」に代表されるハクティビストたちが抗議活動として行うDDoS攻撃やWebサイトの改ざんといった攻撃は、企業や組織における新たなリスクとなっている。レポートでは、これらの脅威についての傾向とともに、対策についても詳しく紹介している。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

    日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

  2. Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

    Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

  3. サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

    サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

  4. 2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

  5. 「顔貌売人 ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

  6. 最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

  7. パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast)

  8. ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

  9. IoT機器の遠隔操作を狙う通信が1年で6.4倍に増加--年次レポート(NRIセキュア)

  10. 2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×