電子メールによる標的型攻撃が急増--「PowerPoint」ファイルを悪用

文:Joris Evers(CNET News.com) 翻訳校正:中村智恵子、小林理子 2007年04月19日 21時42分

  • このエントリーをはてなブックマークに追加

 電子メールセキュリティを専門とするMessageLabsは米国時間4月18日、電子メールを利用して気づかれずに侵入する標的型サイバー攻撃が増加し続けていることを明らかにした。

 英国グロスターに拠点を置き、ホスティング型電子メールフィルタリングサービスを手がけるMessageLabsは、3月に716通の電子メールを傍受したうち、249件の標的型攻撃が同社の顧客である216の異なる企業、組織に対して仕掛けられていたことを報告書で明らかにした。このうちおよそ200件は、1つの標的に侵入するために作成された同一の悪意ある電子メールによるものだったという。

 「これらの数字を、攻撃割合が1日に1ないし2件だった昨年同時期と比較すれば、大きく増大していることは明白だ」と同社は報告書に記している。

 セキュリティ専門家は、限定的な攻撃が最も危険性が高いと指摘する。メールボックスに送られてくる、膨大な量の広く出回ったワームやウイルス、トロイの木馬などは通常、侵入を防ぐことができるためさほど重大な懸念にはならない。しかし、、特に一部の企業を狙った標的型のトロイの木馬は、防御システムをくぐり抜ける可能性があるため大きな脅威になっている。

 「最も怖いのは、見えない攻撃だ。金銭的動機の絡む攻撃が増大しているので、攻撃者は見つけられることを避けようとする」とIntelの情報セキュリティおよびリスクグループでゼネラルマネージャを務めるMalcolm Harkins氏は語った。

 セキュリティ専門家はこうした気づかれずに仕掛ける攻撃が増えることを予測しており、これにより組織は内部事情を探られたりといったありがたくない侵入に無防備になりかねない。

 こうした標的型攻撃の場合に、よく攻撃者に悪用されるのが「Microsoft Office」のアプリケーションにある脆弱性だ。Microsoftとセキュリティ企業はこの数年間にわたって、「Word」「PowerPoint」「Excel」といったアプリケーションにある未修正のセキュリティホールを悪用した新しい小規模攻撃について、繰り返し警告している。

 MessageLabsによると、3月の標的型攻撃の84%はMicrosoft Officeの脆弱性につけこんだもので、PowerPointのファイルフォーマットが最も一般的に使われているという。これは、同一のグループが台湾のインターネットアドレスから同じ攻撃ファイルを使って大量の攻撃を仕掛けているからだと考えられる。

 こういった攻撃は通常、勤務のある平日に気づかれないうちに受信するように設定されていて、標的になりやすいのは、エレクトロニクスや航空、公的機関、小売業、通信関係だと、MessageLabsでは説明している。

 「攻撃者たちは盗む価値のあるデータをどこが保有しているかわかっていて、1つずつ選んで攻撃する」とMessageLabsのシニアテクノロジストAlex Shipp氏は報告書で述べている。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

  • このエントリーをはてなブックマークに追加
関連キーワード
セキュリティ

関連ホワイトペーパー

SpecialPR

連載

CIO
ハードから読み解くITトレンド放談
大木豊成「仕事で使うアップルのトリセツ」
研究現場から見たAI
ITは「ひみつ道具」の夢を見る
内製化とユーザー体験の関係
米ZDNet編集長Larryの独り言
今週の明言
「プロジェクトマネジメント」の解き方
田中克己「2020年のIT企業」
松岡功「一言もの申す」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
Fintechの正体
内山悟志「IT部門はどこに向かうのか」
情報通信技術の新しい使い方
三国大洋のスクラップブック
大河原克行のエンプラ徒然
コミュニケーション
情報系システム最適化
モバイル
通信のゆくえを追う
セキュリティ
企業セキュリティの歩き方
サイバーセキュリティ未来考
セキュリティの論点
ネットワークセキュリティ
スペシャル
Gartner Symposium
企業決算
ソフトウェア開発パラダイムの進化
座談会@ZDNet
Dr.津田のクラウドトップガン対談
CSIRT座談会--バンダイナムコや大成建設、DeNAに聞く
創造的破壊を--次世代SIer座談会
「SD-WAN」の現在
展望2017
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
古賀政純「Dockerがもたらすビジネス変革」
さとうなおきの「週刊Azureなう」
誰もが開発者になる時代 ~業務システム開発の現場を行く~
中国ビジネス四方山話
より賢く活用するためのOSS最新動向
「Windows 10」法人導入の手引き
Windows Server 2003サポート終了へ秒読み
米株式動向
実践ビッグデータ
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化