独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月18日、特定の企業や組織を標的として攻撃する「標的型攻撃」に関する調査を行い、「近年の標的型攻撃に関する調査研究」としてウェブ上で公開した。
この報告書は、特定の企業・組織のイントラネット内のパソコンを標的とした「標的型攻撃」(スピア型とも呼ばれる)により、個人情報等の機密情報が漏えいするなどの被害が深刻化していることを受け、こうした攻撃に利用された脆弱性の実態調査や、攻撃の際に用いられたマルウェアの分析を行い、調査報告書としてとりまとめたもの。調査はフォティーンフォティ技術研究所が実施した。
標的型攻撃は、マルウェアによるものが多数を占めているが、最近では攻撃者がネット上に用意したサーバーからプログラム等をダウンロードする「ダウンローダ」を介して埋め込まれる多段型のマルウェア(シーケンシャルマルウェア)が多く発見されているという。
今回の調査では、シーケンシャルマルウェアの挙動を解析することで攻撃の実態を把握、「不必要な外向きTCPポートを全て塞ぐ」等の対策が有効であることが明らかになっている。IPAでは、有効な対策分析のためには変化を続ける脅威に関して継続的な監視が重要であり、この報告書が標的型攻撃に対する現状分析としての有用な資料となり、セキュリティ脅威が減少することを望むとしている。
関連情報
-
標的型攻撃のマルウェアを解析してわかる事実--FFR 鵜飼裕司氏
フォティーンフォティ技術研究所の鵜飼裕司氏が、標的型攻撃で実際に使われたマルウェアを解析し、その挙動を説明してみせた。 - 「セキュリティの王道をきちんとやっていく」--マイクロソフト
- ISPはマルウェアの実態をつかめていないのか:IIJのマルウェア捕獲計画
- 首相を騙った標的型攻撃:ファイルのプロパティに中国名の「作成者」
- 福田首相を騙る標的型攻撃が発生:メール本文に「アジア外交」
- 企業幹部を狙った攻撃が拡大--セキュリティ企業が明らかに
- 電子メールによる標的型攻撃が急増--「PowerPoint」ファイルを悪用
- 独立行政法人情報処理推進機構
- 有限責任中間法人JPCERT/CC
- フォティーンフォティ技術研究所
「セキュリティ」 の新着情報
-
出生率アップにまでつながったMSのデジタルデバイド解消プログラム
マイクロソフトのデジタルデバイド解消に向けたプログラムに最初に取り組んだ大分県では、ユニークな子育て支援プログラムを... - ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
- データドメイン、非重複化技術を搭載したバックアップストレージの最上位機種を発売
- 米ヤフー、Zimbraのパスワード流出問題を修正へ
- NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
ゴルフダイジェスト・オンラインが9月30日よりウェブサイトを全面停止している。不正アクセスによりプログラム改ざんされており、ユーザーがウイルス感染したおそれがあるという。 -
米ヤフー、Zimbraのパスワード流出問題を修正へ
-
NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
-
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
-
この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110番」を設置
- セキュリティ 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
Techno Exchange
RackableとCTCの地球にやさしい関係 -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»