日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.06.25(日)

日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック)

脆弱性と脅威 脅威動向

株式会社ラックは10月9日、日本における水飲み場型攻撃に関する注意喚起を発表した。「水飲み場型攻撃」とは、攻撃者は不特定ユーザまたは特定のユーザ層(組織、業界、地域など)が閲覧するWebサイトを改ざんして不正なプログラムを設置し、閲覧された方に不正プログラムを配布するなどの被害を与えるもの。今回の発表は、日本において確認された水飲み場型攻撃の特徴と、その対処方法を整理することで、本攻撃に対する認知を高め、予防と事故対応に向けた注意喚起となっている。

同社では、いくつかの特徴的な水飲み場攻撃の事例を確認し、日本に対してのサイバー攻撃が新しい、より巧妙な手口で攻撃される局面に入ったとしている。今回確認された水飲み場型攻撃の特徴は、これまでの比較的大手のポータルサイトなどへのサイト改ざんを行うケースと異なり、閲覧するユーザ層が特定の目的で集まる中規模のWebサイトが標的となった。ユーザが閲覧するこのような中規模なWebサイトは大量にあり、また運営側の改ざん対策が不十分なケースもあることから、改ざんされたことの判別を難しくさせている。

また、改ざんされたWebサイトには、特定のIPアドレス範囲やドメインからの閲覧者からアクセスされた場合にだけ閲覧者に気付かれない形でウイルスを配信し、それ以外のユーザからアクセスされた場合にはウイルスを配信しない仕組みが組み込まれていた。これにより攻撃の発覚を遅らせ、攻撃者が攻撃対象とするユーザ層に絞って長期間攻撃を継続する意図があったものと推測している。さらに今回の攻撃では、マイクロソフトおよびセキュリティ関連企業も確認していない未知の脆弱性が悪用されていた。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

    「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

  2. 「WannaCry」関連の攻撃ツールによるアクセスが増加(警察庁)

    「WannaCry」関連の攻撃ツールによるアクセスが増加(警察庁)

  3. シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス)

    シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス)

  4. 「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

  5. 自動運転の 3 つのセキュリティ課題を解決する「攻撃者視点」とは

  6. Samba における IPC 通信処理の不備により悪意のあるライブラリファイルを読み込ませることが可能となる脆弱性(Scan Tech Report)

  7. 自己解凍書庫ファイルなどWindowsアプリケーションに複数の脆弱性(JVN)

  8. 暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

  9. 「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN)

  10. 複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×