シマンテックは3月15日、2005年7月1日から12月31日までのインターネット上における脅威データの動向をまとめた「インターネットセキュリティ脅威レポート Vol.9」に関する説明会を開催した。その中で、同社コンサルティングサービス部 ディレクターの山内正氏は、「2002年ごろから、ぜい弱性情報を売買するブラックマーケットが形成されつつある」と述べた。
ぜい弱性情報の売買とは、ぜい弱性を見つけた者が、情報をすぐにオープンにせず、第三者やベンダーなどに売るといった行為だ。どのような方法で取り引きが行われているのか詳細はわからないとしながらも、「このような売買が確実に増えている」と山内氏は言う。
![]() ぜい弱性情報の売買について警告するシマンテックの山内氏 |
同社の調査によると、今回の調査期間中に売買されたぜい弱性情報は54種で、前回の調査時の68種より減少したものの、「取引金額などの市場規模は確実に大きくなっている」としている。
こうした市場取引が行われることで、「ぜい弱性が発覚しても、情報がオープンになるまで時間がかかるようになった」と山内氏は指摘する。今回のレポートで、ぜい弱性の発覚から悪用コードが開発されるまでの平均時間が、前回のレポートより約1日長い6.8日という結果が出ているが、これについても「ぜい弱性情報が公になるまでに時間がかかるようになったためではないか」と同氏は分析している。
もちろんシマンテックでは、ぜい弱性を見つけた場合はすぐにオープンにしているが、山内氏は「このような情報の裏取引は今後も増加するだろう。情報の公開が遅れることで、攻撃が先行するケースが増えてしまう」と述べ、この動きへの対策が必要だとした。
金銭目的の攻撃が増加
山内氏はまた、現在の脅威環境について、「オンライン詐欺などのサイバー犯罪が第一の脅威として広く意識されるようになった」としている。シマンテックでは、以前よりオンライン詐欺と金銭目的の攻撃の増加を予測していたが、それを証明するように、2005年下半期に最も多くねらわれた業界は金融サービス業界という結果が出た。
フィッシングメールについても、ブロックした数が前期の10億4000万通から44%増の14億5000万通を数えた。1日あたりのフィッシングメールの数は、前期の570万通から後期は792万通となり、ピーク時には1日1700万件に達することもあった。山内氏は、「全体のメールの数から見ると1%弱ではあるが、119通のメールのうち1通がフィッシングメールという計算になる。これは無視できない数字だ」と述べた。
関連情報
-
IPA、セキュリティベンダー4社と緊急時の情報共有などで連携へ
情報処理推進機構は、シマンテック、トレンドマイクロ、マカフィーと共同で、国内の情報ネットワークに混乱が発生した時や、発生の恐れがある緊急時に、相互に連携して活動できるよう連絡や情報共有の体制を整備した。 - 「出会い系サイトの宣伝」が倍増--スパムメールに関するシマンテック調査より
- シマンテック、変更管理ソリューションを提供するRelicoreを買収
- シマンテックのウイルス対策ソフトに脆弱性--危険度は「高」
- シマンテック、セキュリティ関連のコンサルティングサービスを拡充
- シマンテックが新メールセキュリティアプライアンスを発表--「スパム誤認率は100万分の1」
- シマンテックが脆弱性評価サービスを開始--中小企業向けに70万円から提供
- シマンテック、セキュリティ分析のためのアプライアンスを発表へ
- シマンテック
「通信」 の新着情報
-
エイケア・システムズ、メール配信サービスとTwitterの連携を開始
エイケア・システムズは、メール配信システム「MailPublisher」が配信するメールのタイトルを、Twitterに自動投稿する連携サ... - ベライゾンビジネス、仮想私設LANサービスを国内で提供--世界31カ国に拠点
- 「勘違いするな、MSのクラウドへの本気度は100%だ」--バルマーCEO、ほえる
- ネットの「2011年問題」?--IPアドレス枯渇対応チェックリスト公開
- 日立情報、自治体向けSaaS発表--小規模な自治体向けに規模別サービスを用意
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
-
コード変換、データ加工、DB連携を低価格でするには? 高機能の【HULFT-DataMagic】
- インターネットセキュリティにおける今後の展望’09-’10
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 中堅企業におけるテクノロジーと成長
- 【SUN xVM portfolio】ダイナミックなデータセンターのための仮想化プラットフォーム
- 電力消費量を可視化〜!身近なPC管理から始めるグリーンIT統制〜
- 高パフォーマンス・データベースの実現に向けたステップ
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- 「ウィルスバスター Corp.10」次世代スマート・セキュリティ・プラットフォーム登場
企画特集
-
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
eBASEとFatWire CMSの連携
FatWire -
【大阪会場】12/6(日) プログラミングからWeb デザインまで、高速・高機能テキストエディタ...
エムソフト -
事例のご紹介 Vol.14 | 情報インフラの全体最適化
EMCジャパン -
WisePointシリーズ
ファルコンシステムコンサルティング - 企業動向一覧へ»

