トレンドマイクロは1月8日、2007年の脅威の傾向と2008年の予測を説明する記者会見を開催した。従来は上位10種の不正プログラムだけでウイルス感染被害の報告件数の68.3%を占めたが、現在は4.5%にまで減少。残り95%の感染をその他のウイルスが占める、多品種の時代に突入したことがうかがえる。
岡本勝之氏
2001年から2007年の感染被害報告件数の年間統計と、不正プラグラム上位10種の占有率の推移を見ると、2003年から占有率が大きく減少していることがわかる。トレンドマイクロ サポートサービス本部 リージョナルトレンドラボ シニアスレットアナリストの岡本勝之氏は、「感染被害の分散化が数字にでてきている」と指摘する。
感染被害報告件数は、ユーザーが感染していることに気付き、報告した件数のこと。この数字が減少していることについて、岡本氏は「『Webからの脅威』が猛威をふるい、(感染に)気付きにくく、ユーザーからの報告が減ったからではないか」との認識を示している。
トレンドマイクロでは「ウイルスやスパイウェアなどの不正プログラムが、侵入や感染などの目的でWebサイト(HTTP通信)を利用する攻撃手法」をWebからの脅威と規定。2007年はこれが猛威をふるい、2008年もWebを介した感染が続くと警告を発している。
平原伸昭氏
トレンドマイクロ サポートサービス本部 Threat Monitoring Center マネージャーの平原伸昭氏は、2007年の日本国内における感染事例を紹介。2007年9月に、とある企業で発生した約1000台におよぶ感染事例を説明した。
この事例では、1台のデスクトップがファイル感染型ウイルス「PE_MUMAWOW.AJ-O」に感染、以後、このウイルスは14種類の不正プログラムをダウンロードしたほか、自身を共有フォルダにコピーし、感染を拡大させたという。のべ100人のエンジニアが復旧支援にあたり、完全復旧まで2カ月を要した、非常にやっかいな事案だったようだ。
平原氏によれば、「アンチウイルスソフトを使うと、上書き感染されたファイルの不正コードを取り除くことは可能だが、元のファイルに戻すことはできない」ため、バックアップファイルから復旧しなければならず、2カ月もの期間を要したのだという。
こうしたWebからの脅威は、例え正規のサイトにアクセスしたとしても、不正なWebサイトに誘導するコードが埋め込まれていた場合、感染してしまう危険性がある。
岡本氏は「(正規サイトの改ざんが)今、一番怖いと考えている。不正なコードの埋め込み方も変わってきており、昔は不正アクセスしたサーバに不正なプログラムを置いていたが、現在は短いコードを一行だけ追加する(プログラム自体は別のサーバに置く)ため、管理者も気がつきにくい」と語る。
2007年は日本でも正規サイトが改ざんされ、不正なプログラムに感染させようとする事案が発生した。7月には魔法のiらんどが不正アクセスを受け、ウイルスをホストするWebサイトに自動でアクセスするよう、不正なコードが埋め込まれた事件が発生(魔法のiらんど「不正アクセスに関するご報告とサービス再開のお知らせ」)。そのほか、10月から11月にかけて、地方自治体のWebサイトが相次いで不正アクセスに見舞われる事態が発生した。
「明確に日本がターゲットになっている」と語る岡本氏は、サイト改ざんだけでなく、ジャストシステム製品の脆弱性や、圧縮解凍ツール「+Lhaca」「Lhaz」の例を引きながら、日本を標的とした攻撃について解説。Lhazの脆弱性をついた攻撃は、終戦記念日付近の8月であったこと、添付のファイル名が日本語で記述されており、さらに「第二次世界大戦年表.ppt」「第二次世界大戦年表.rtf」と、文脈に沿ったファイル名を用いており、非常に巧妙な攻撃であることをうかがわせる内容だったと語る。
岡本氏は2008年の展望として、正規サイトの改ざんが多発すると指摘。ユーザーにとって信頼性が高いところは攻撃者にとっても同じで、成功率が高く、さらにURLフィルタリングサービス・機能では、直接防ぐことができないからだ。
また、攻撃対象の裾野が広がることも警告している。先の圧縮解凍ツールの脆弱性のように、一般的にはマイナーなソフトウェアであっても、ある企業で標準・指定アプリケーションとなっている場合、攻撃者がそれを標的とすることも考えられる。「今までは狙われなかったソフトウェアも狙われていく」と岡本氏は警告している。
平原氏は、日本国内からより多くのサンプル(検体)を収集し、国内の脅威への迅速な目指すほか、Trend Micro Security Blogなどを通じて日本に密着した情報提供を進めていきたい考えを示している。
関連情報
-
トレンドマイクロ、セキュリティアプライアンスの緊急パッチを公開
パターンファイルをCFカードに保存するトレンドマイクロのセキュリティアプライアンス。これが2007年2月にも容量の限界に達するため、パッチを適用するよう呼びかけている。 - ソリューション総合検証センターをフィリピンに設立:トレンドマイクロ
- 目的指向が深刻化、ウェブ経由が日常化--トレンドマイクロ、2007年を総括
- MIJS企業訪問(第17回)トレンドマイクロ--日本特有のソリューションを世界に発信する
- トレンドマイクロ、ソフトバンクグループと協業--セキュリティソフトを提供
- ソーシャルエンジニアリングとウェブを組み合わせた手法も--トレンド調べ
- ユーザー情報不正取得の目的志向が日常化--トレンドマイクロ調べ
- 首相を騙った標的型攻撃:ファイルのプロパティに中国名の「作成者」
- ウイルス、多種分散傾向続く--トレンドマイクロ調べ
- トレンドマイクロ、ウェブ経由の脅威から企業ネットワークを守る新戦略と製品群を発表
- Trend Micro
- トレンドマイクロ
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
2008年の情報漏えい、想定賠償金額は2300億円--NPOが試算
JNSAは、「2008年 情報セキュリティインシデントに関する調査報告書 Ver.1.0」を公開した。これによると、2008年の漏えい件数は1373件と2007年から大幅に増加した。インシデントを公表するようになったことが要因だという。 -
アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
-
ソフトバンクテレコム、DDoS攻撃の検知サービスを開始
-
シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
-
ウイルスバスター初のMac OS版が発売へ、公開ベータテスト開始
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます -
企業が幸せになるための3つの視点とは?
アプリケーション導入に迷われている方はこちらへ
企画特集
-
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
インフラ不要、低価格で、高いデザイン性とCMSの更新機能を持つWebサイト構築が実現。STSD株...
STSD -
無料SEO対策セミナー『SEO内製化支援セミナー』09年7月10日開催!
網羅株式会社 -
【isle(アイル)】 共用サーバー初期費+ドメイン費用全額還元キャンペーン(最大27,300円...
GMOホスティング&セキュリティ -
SecureCube / Access Check
NRIセキュアテクノロジーズ - 企業動向一覧へ»



幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
