藤本京子(CNET Japan編集部)
2004/10/21 16:49
シマンテックは21日、インターネットセキュリティ脅威レポート(ISTR)の2004年上半期(1-6月)版を発表、その内容を報告する会見を開催した。ISTRは、Symantec Managed Security Servicesの顧客500社や、世界180カ国でネットワーク活動を監視するセンサー2万カ所、クライアント/サーバ/ゲートウェイのウイルス対策システム1億2000万件などのデータソースを基にしたもの。
発表にあたったのはシマンテック システムエンジニアリング本部 本部長の野々下幸治氏。同氏は、2004年上半期の攻撃の傾向として「Eコマースを狙った攻撃が急増している」と述べる。業界別の被攻撃回数の割合において、2003年下半期では4%だったEコマースが、今期では約16%となっているためだ。野々下氏はこの数字について「金銭的利益を求める攻撃にシフトしている」と説明、「フィッシング詐欺やスパイウェアの増加も、この傾向を裏づけている」と述べた。
![]() シマンテック システムエンジニアリング本部 本部長 野々下幸治氏 |
また、野々下氏はボットネットワークが増加していることも指摘する。ボットとは、目標のシステムにひそかにインストールされ、無許可のユーザーがさまざまな目的でコンピュータを遠隔操作できるようにしてしまうプログラム。攻撃者はボットで遠隔操作できるシステムのグループ(ボットネットワーク)を作り、脆弱なシステムを常時スキャンして攻撃の速度を高め、範囲を広げるのだという。野々下氏は、「ボットネットワーク関連の攻撃発信IPアドレス数を観測したところ、今年1月には1日平均2000件以下だったのが、6月後半には3万件を越える水準にまで増加した」と述べる。
野々下氏は、脆弱性の傾向についても説明した。2004年上半期は、ウェブアプリケーションに関連する脆弱性が、全体の38.7%にあたる479種存在したという。増減に大きな変化はないものの、この数字は2003年上半期の35%、下半期の31%から増加していることを示している。同氏は、「ウェブアプリケーションは企業内で多く利用されており、悪用も比較的容易であるため狙われやすい」と警告する。
また、脆弱性が公表されてから悪意のあるプログラムが出現するまでの時間が短縮されている点も野々下氏は指摘する。2004年上半期の6カ月間で、悪意のあるプログラム出現までの期間は平均5.8日で、前期の平均7日より短縮されている。「悪用プログラムの作成者のスキルが向上し、すぐれた悪用プログラムを短期間で作るようになった。脆弱性に関する詳細情報が少ない場合でも作ってしまう」(野々下氏)
最後に野々下氏は、今後の傾向について説明した。同氏は、「フィッシング詐欺は今後特に注意すべき脅威だ」と述べる。「昨年1年間だけで、フィッシング詐欺による米国の銀行やクレジットカード会社の被害額は12億ドル近いという推計がある」と野々下氏。また、フィッシングによる被害者数はすでに178万人にのぼっているという。
ブロードバンドルータやファイアウォール機器に対する攻撃が増えている点も同氏は指摘する。2004年上半期には、同社の脆弱性データベースにこういった周辺機器について20数件の脆弱性が加わったとしている。
さらに、「スパイウェアも深刻な問題」と野々下氏は述べる。企業内ネットワークではHTTPトラフィックを認めていることが多く、これがほとんどのスパイウェアの伝播経路となっているためだ。スパイウェアの中には自己更新プログラムを備えたものもあり、駆除が難しいことも同氏は指摘している。
こういった課題に対する企業のベストプラクティスとして、野々下氏は「不必要なサービスはすぐに停止すること」「常に最新のパッチを施しておくこと」「パスワードポリシーを徹底すること」「ウイルス配布によく使われるファイルが添付されたメールを阻止するようメールサーバを設定すること」「緊急対策の手順を事前に決めておくこと」「セキュリティ状況をテストすること」などを挙げている。
人工知能による会話マーケティングの可能性
「S・ジョブズ氏が心臓発作」の誤報が広まった背景
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
こんなPCの使い方はできるのでしょうか?
人為的なケアレスミスを防ぐための計算認証(?)
モバイル機器の使いこなしには、挙動の把握が大切なのですが
"嵐"のように消えたキャメロンディアス
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
NASAの水星探査機Messenger、2度目の水星接近を成功
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。