2003/10/02 09:40
オンライン攻撃者がソフトウェアの欠陥を悪用するまでの時間は短く、企業にはコンピュータシステムにパッチをあてている時間的余裕がないことが、セキュリティ会社米Symantecが1日に発表した報告書で明らかになった。
「Internet Security Threat Report」と題されたこの報告書は、Symantecの広範な侵入検知ネットワークから得た6カ月分のデータを分析した結果に基づくものだが、同書によると、新たな仕掛けられた攻撃の3分の2は、1年以内に発見された脆弱性を利用したものだという。たとえば、MSBlastワームが出現したのは、同ワームが悪用したセキュリティホールについて米Microsoftが顧客に警告を発した、わずか26日後のことだった。
この報告書は、180カ国にある2万以上の検知装置から集めたデータを使用している。同報告書では、全攻撃の40%が、欠陥についての情報が最初に流れてから6カ月以内に行なわれていることが明らかになった。
特に最近6カ月では、その傾向がより顕著で、脆弱性に関する情報が公開されてから、攻撃者がその脆弱性を悪用したコードを書くまでの時間が短くなっている。ただし、大規模な攻撃が出現するタイミングは、この傾向に反して、以前よりも長くなっている。たとえば、2年以上前に出現したCode Redワームは、それが悪用した欠陥が明らかになってからすぐに蔓延したが、最近のSlammerワームの場合は、脆弱性が明らかになってから半年も後になって、ネット上に出現している。
また、インターネット上で悪さをする攻撃者らが、より複雑なワームやウイルス--ウイルス対策業界では混合攻撃と呼ばれている--を攻撃方法として選ぶようになっていることも、今回の報告書で明らかになった。こうした脅威は、コンピュータシステムへの感染のチャンスを増やすため、複数の異なる欠陥を利用することが多い。同報告書によると、2003年前半の、混合攻撃として分類される攻撃の数は、その前の半年より20%も増加している。
この報告書ではさらに、特定の目的のために行う攻撃が増えていることも明らかになった。6月に最初に出回ったBugbear.Bは、特定の金融機関を狙い、機密情報とパスワードを盗む攻撃を仕掛けた(攻撃がどれだけ成功したかは不明だ)。また、SoBigウイルス群は、スパム業者を助けるために設計されており、感染した家庭のコンピュータを、スパム業者が大量のメールを送信する際のリレーポイントとして利用できるようにしている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。