参加方法新着ニュース


流し読みニュース > 記事 「状況は悪化する一方だ」、F-Secureのセキュリティ研究トップがサイバー攻撃に警鐘(TechTarget)
この記事から振り仮名をはずす
*「じょうきょうはあっかするいっぽうだ」、F-Secureのせきゅりてぃけんきゅうとっぷがサイバーこうげきにけいしょう(TechTarget)*

「状況は悪化する一方だ」、F-Secureのセキュリティ研究トップがサイバー攻撃に警鐘(TechTarget)

1日(金)23時14分



*
 「ITセキュリティを取り巻くとりまく環境かんきょう悪化あっかしている」――1がつ30にちから2がつ1にちにかけて開催かいさいされた「ITproEXPO2008」のITセキュリティ状況じょうきょうをテーマにしたセッションの冒頭ぼうとうで、フィンランドF-Secureセキュリティ研究所けんきゅうしょ所長しょちょう(ChiefResearchOfficer)のミッコ・ヒッポネンは、より巧妙こうみょうになるマルウェアの攻撃こうげき手法しゅほう紹介しょうかいしながら、ウイルス対策たいさく現状げんじょうをこう説明せつめいした。

 ヒッポネンによると、同氏どうしがウイルスの研究けんきゅう始めはじめた1991ねん、コンピュータウイルスの検出けんしゅつすうは300程度ていどだったが、2007ねん初頭しょとうには25まん膨れふくれ上がりあがり同年どうねんすえには50まんとわずか1年間ねんかん一気にいっきに倍増ばいぞうしたという。この背景はいけいとして、MyDoomやBlasterといった、作者さくしゃ自己じこ顕示けんじよく作らつくられたウイルスはすっかりかげ潜めひそめ不正ふせい金もうけかねもうけ目的もくてき作成さくせいされたウイルスやそれにわずかな変更へんこう加えくわえた「しゅ」が分散ぶんさんして感染かんせん活動かつどう広げるひろげるという品種ひんしゅ少量しょうりょう進んすすんでいるてん挙げあげられる。かつてのような大型おおがた感染かんせん被害ひがい少なくすくなくなった代わりかわりに、セキュリティ機関きかん追跡ついせきから逃れるのがれるため、感染かんせん活動かつどうのステルス定着ていちゃくしているのが最近さいきんのウイルスの特徴とくちょうだ。

●ウイルスの発信はっしんこく中国ちゅうごく、ロシア、ブラジル

 またヒッポネンは、現在げんざいのウイルスが作らつくられている代表だいひょうてきくにとして、「中国ちゅうごく」「ロシア」「ブラジル」の3こく挙げあげた。こうした地域ちいきでは、優秀ユウシュウなプログラマーが地元じもとしょく探せさがせず、生活せいかつ得るえるためにウイルスを作成さくせいしているのだという。彼らかれらは、ウイルスを仕込んしこん悪質あくしつなサイトにユーザーを誘導ゆうどう、システムの脆弱ぜいじゃくせい突いついてオンラインバンキング/ゲームのアカウント情報じょうほうやクレジットカード番号ばんごう・メールアドレスを盗んぬすんだり、DDoS(分散ぶんさんかたサービス妨害ぼうがい攻撃こうげき仕掛けしかけたりして金銭きんせん得るえる。P2P制御せいぎょかたのボットネットを構築こうちくし、ソーシャルエンジニアリングの手口てぐち検出けんしゅつ免れまぬがれながら猛威もうい振るっふるったマルウェア「StormWorm」は、ロシアのハッカー組織そしき作っつくったとされる。StormWormのようなマルウェアは、正規せいきのWebサイトからでも感染かんせんしてしまう危険きけんせいがある。

 「ウイルス作者さくしゃとセキュリティ企業きぎょうは、これまで攻撃こうげき対策たいさくの“いたちごっこ”を繰り返しくりかえしてきた」とヒッポネン以前いぜんはWindowsOSの脆弱ぜいじゃくせい突くつく攻撃こうげき主流しゅりゅうだったが、WindowsUpdateによる自動じどう更新こうしんなどでOSのセキュリティ対策たいさく整備せいびされると、今度こんどはWebブラウザの脆弱ぜいじゃくせい狙わねらわれるようになった。さらにここ1ねんでは、FlashやAcrobatなどブラウザに標準ひょうじゅん装備そうびされているようなプラグイン(アドオン)が攻撃こうげき対象たいしょうとなっており、もはやOSベンダーの対策たいさくだけでは防御ぼうぎょ追い付かおいつかなくなってきている。

 このようにウイルスによる攻撃こうげき高度こうどになると、具体ぐたいてきなセキュリティの防御ぼうぎょさくをすべてユーザー任せまかせにすることには限界げんかいがある。ヒッポネンは、自分じぶんたちのようなセキュリティ企業きぎょう警察けいさつ組織そしきやITベンダーなどとより良いよい協力きょうりょく関係かんけい築かきずかなければならないとしたじょうで、「今後こんごはユーザーに対してにたいしてセキュリティ対策たいさくソリューションをパッケージではなく、サービスとして提供ていきょうしていく必要ひつようがある」と述べのべた。

 「Fast-Flux」を利用りようした高度こうどなフィッシングテクニック

 セガが徹底てってい検証けんしょう! 9わり超えるこえるスパムメールを遮断しゃだんする最強さいきょう製品せいひんとは?

 ボットかたウイルスの脅威きょういにも対応たいおうする包括ほうかつてきメールセキュリティ
*

この記事から振り仮名をはずす
seo