文:Joris Evers(CNET News.com)
翻訳校正:大熊あつ子、吉武稔夫、福岡洋一
2006/10/16 22:50
モントリオール発--最も危険なサイバー攻撃のなかには、ほとんど検出不可能に近いものもある。
Virus Bulletinが当地で現地時間10月12日に開催した会議「VB2006」で、セキュリティ専門家たちは、大勢のユーザーのメールボックスに無作為に送りつけられるワームやウイルス、トロイの木馬は、一般的に言って、もはや深刻な脅威ではなくなったと語った。その代わり現在では、特に企業や組織に標的を定めたトロイの木馬が、悪夢のような被害をもたらすようになっているという。
「標的を定めたトロイの木馬は、全体の脅威のなかではまだごくわずかな割合に過ぎないが、トップ企業が最も懸念している問題でもある。担当者たちは、心配のあまり夜も眠れないほどだ」と、Symantecでセキュリティレスポンス担当シニアディレクターを務めるVincent Weafer氏は述べた。
トロイの木馬は、ユーザーに気づかれずにキーロガーやスクリーンスクレイピング(画面上の情報を抽出する技術)を実行するソフトウェアをインストールする。これらのソフトは、企業秘密を盗み出すなど、不正に利益を得ようとする犯罪に利用されると、専門家は説明する。
サイバー犯罪者は、狙いを定めた企業の1件ないし数件のメールアドレスにメールを送付し、言葉巧みに騙して、トロイの木馬を含む添付ファイルを開かせる。典型的なのが、「Microsoft Office」のファイルでパッチが提供される前の脆弱性を利用し、悪意あるプログラムをインストールさせるものだ。
通常の攻撃であればセキュリティ技術で防御できるが、「標的型攻撃」は監視の目をくぐり抜けてしまう。というのは、ネットワークのゲートウェイやデスクトップ上でメールをスキャンする従来のセキュリティ製品では、こうしたタイプの脅威を認識できないからだ。従来のセキュリティ製品が警告を出すのは、新手の攻撃が大規模に行われるような場合で、新種のトロイの木馬を仕込んだほんの数通のメールが送られてくるようなケースは想定していない。
「監視網の下を巧みにくぐり抜けていく」と、英国に本社を置くウイルス対策企業、Sophosのシニア技術コンサルタントGraham Cluley氏は語る。攻撃が大規模なものであれば、セキュリティ企業は何らかの兆候を察知できるが、それは、自社の顧客のシステムや、ハニーポット(honeypot:ハチミツのつぼ)と呼ばれる独自に仕掛けた罠が攻撃を受けるからだという。
標的型攻撃はセキュリティ問題全般から見ると、せいぜいレーダー上に輝く小さな点に過ぎない、と研究者たちは指摘する。電子メールのセキュリティを手がけるMessageLabsでは、毎日約300万の悪意のあるソフトウェアをメールから発見している。同社ウイルス対策担当シニアテクノロジストのAlex Shipp氏によると、そのうちトロイの木馬による標的型攻撃と分類できるものはわずか7件だという。
「典型的な標的型攻撃は、1つないし3つの組織を標的にして1通ないし10通の電子メールを送りつけるものだ」とShipp氏は言う。「飛び抜けて多いのは、1つの組織に1通だけメールを送るという形だ」(Shipp氏)
過去2年間、MessageLabsは多国籍企業や政府、軍がそのような攻撃を受けるのを見てきた。Shipp氏によると、そのほかにも法律事務所、人権団体、報道機関、教育機関などが繰り返し攻撃を受けているという。
脆弱なシステムに悪意のあるプログラムをインストールする手段として最も多く使われているのは、Microsoftのアプリケーションにある未対応の脆弱性を突くOfficeファイルを添付する手法だ。Microsoftは、最近の月例更新でそのような脆弱性を数多く修正してきた。
実行可能なファイルなど危険とみなされるファイルはシステムによってブロックされるのが普通だが、Officeファイルを添付したメールについては受信を許可している組織も多いため、攻撃者も好んで用いるわけだ。「概して、組織に侵入するいちばんいい方法は、その企業が受け入れてくれるものを利用することだ」とShipps氏は語った。
オンラインストレージをめぐる競争--デルが狙う利用意識の高まり
ネコ画像サイト「I Can Has Cheezburger」の歴史--誕生から人気サイトになるまで
「mixi エコー? 快くは思ってないよ」--Twitter創業者
ウィル・ライト氏、「SPORE」「The Sims」、科学を語る
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サイト上のユーザー行動情報をデータマイニングに活用する
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
WEB2.0 じゃなくって PC0.5
taspoの必要性とタバコ屋でのコミュニケーション
できるだけ検索せずに情報を集める(試してみます)
@Tovas for AppExchangeのセットアップを30分で完了
夢幻∞大のエントリーアクセスランキング(8/29編)
MacBook touchは、登場するのか?
【再放送】最も弱いのは,購買力
フォトレポート:飛行機の祭典--米国最大、オシュコッシュ航空ショー
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
「iPhone 3G」のネットワーク問題は全米規模--読者情報から明らかに
PRADA Phone開封の儀--iPhoneと比べてみました
iPhoneとPRADA Phone、入力インターフェースはどう違うか
キン肉マンの牛丼、「なか卯」だった--生誕29周年迎え「キン肉マン祭り」
ついに登場! 待望のライフストリーミングツール「Sweetcron」
コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。