企画特集
-
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ
注目コンテンツ
本日の主要記事

攻撃者はレンタルサーバの“トライアル期間”を悪用--セキュアブレイン調べ
セキュアブレインは11月29日、10月の「セキュアブレイン gred セキュリティレポート」を発表した。10月に「危険」と判断されたウェブサイトの件数は4900件で、6月以降の減少傾向から増加に転じているという。
脅威別の検知数では、「ワンクリック不正請求」「フィッシング詐欺」「不正改ざんサイト」「不正プログラム」「不正攻撃サイト」のすべてで9月の数値を上回った。ウェブサイト改ざん被害の内訳では、企業が68.3%、個人が29.4%となった。
無料のウェブセキュリティサービス「gredでチェック」で収集された不正改ざんサイトのURLを調査したところ、特定のレンタルサーバを利用していると思われる改ざんサイトが多数発見されたという。「特定のレンタルサーバのユーザーを狙って、管理者ID、パスワードを盗み取り悪用した」あるいは「悪意を持った人物が、不正なウェブサイト構築を目的として、大量にレンタルサーバを申し込んで悪質なサイトを立ち上げた」の2つの理由が考えられるとしている。
前者の方が多いと思われがちだが、最近の攻撃者はレンタルサーバの“トライアル期間”を悪用しているという。レンタルサーバ事業者は、利用者向けに「2週間の無料利用期間」などのトライアルメニューを用意していることから、攻撃者はこのサービスで一定期間サーバをレンタルし、フィッシング詐欺サイトやウイルス配信サイトなどの悪質なサイトを立ち上げ、攻撃に利用しているとしている。
レポートでは、「Mule(ミュール)」を探すメールに関して注意を呼びかけている。Muleは、フィッシング詐欺を行う“フィッシャー”が、入手したネットバンキングのIDやパスワードを使って現金を得るために利用する“運び屋”を指している。Muleの口座を介してフィッシャーの口座に入金することで、捜査機関の追跡が困難になるという。「当社の金融アドバイザーになっていただけませんか?」といった件名のメールは注意が必要としている。
関連ホワイトペーパー (ZDNet Japan)
-
企業システムにおけるノンプログラム開発の将来性
資料提供:有限会社ユニバーサル・シェル・プログラミング研究所 2012年02月27日
-
IT構築・運用のアウトソースを始める大企業の本音
資料提供:株式会社インターネットイニシアティブ 2012年03月30日
-
海外進出におけるコミュニケーションコスト削減事例
資料提供:NTTコミュニケーションズ株式会社(ボイス&ビデオコミュニケーションサービス部) 2012年03月12日
-
人材の”見える化”を実現―国土交通省、mixi、JTBが導入したシステムとは?
資料提供:株式会社サイエンティアコンサルティング 2012年04月17日
-
従来の手法では防げない「標的型攻撃」に備える最終手段
資料提供:株式会社ソリトンシステムズ 2012年02月29日
デジタル製品主要記事
「アイドルマスター シンデレラガールズ」CDシリーズ第2弾が登場
「爆生レッドカーペット」生放送特番の舞台裏をYouTubeでライブ配信
アップル、触覚フィードバック対応スタイラスを特許出願
MS、ドイツでの特許侵害訴訟でグーグルのモトローラ・モビリティに勝訴
グーグルの7インチタブレット、7月に発売か
「iPhone」をPCのスペースバーにぶつけて写真を転送--Bump、新サービスを発表
特集 by 楽天市場
CNET あとで読む




