最終更新時刻:2008年8月30日(土) 2時12分

「確率は低いが被害は甚大」--脅威を増す標的型攻撃

文:Joris Evers(CNET News.com)
翻訳校正:大熊あつ子、吉武稔夫、福岡洋一

2006/10/16 22:50  

 モントリオール発--最も危険なサイバー攻撃のなかには、ほとんど検出不可能に近いものもある。

 Virus Bulletinが当地で現地時間10月12日に開催した会議「VB2006」で、セキュリティ専門家たちは、大勢のユーザーのメールボックスに無作為に送りつけられるワームやウイルス、トロイの木馬は、一般的に言って、もはや深刻な脅威ではなくなったと語った。その代わり現在では、特に企業や組織に標的を定めたトロイの木馬が、悪夢のような被害をもたらすようになっているという。

 「標的を定めたトロイの木馬は、全体の脅威のなかではまだごくわずかな割合に過ぎないが、トップ企業が最も懸念している問題でもある。担当者たちは、心配のあまり夜も眠れないほどだ」と、Symantecでセキュリティレスポンス担当シニアディレクターを務めるVincent Weafer氏は述べた。

 トロイの木馬は、ユーザーに気づかれずにキーロガーやスクリーンスクレイピング(画面上の情報を抽出する技術)を実行するソフトウェアをインストールする。これらのソフトは、企業秘密を盗み出すなど、不正に利益を得ようとする犯罪に利用されると、専門家は説明する。

 サイバー犯罪者は、狙いを定めた企業の1件ないし数件のメールアドレスにメールを送付し、言葉巧みに騙して、トロイの木馬を含む添付ファイルを開かせる。典型的なのが、「Microsoft Office」のファイルでパッチが提供される前の脆弱性を利用し、悪意あるプログラムをインストールさせるものだ。

 通常の攻撃であればセキュリティ技術で防御できるが、「標的型攻撃」は監視の目をくぐり抜けてしまう。というのは、ネットワークのゲートウェイやデスクトップ上でメールをスキャンする従来のセキュリティ製品では、こうしたタイプの脅威を認識できないからだ。従来のセキュリティ製品が警告を出すのは、新手の攻撃が大規模に行われるような場合で、新種のトロイの木馬を仕込んだほんの数通のメールが送られてくるようなケースは想定していない。

 「監視網の下を巧みにくぐり抜けていく」と、英国に本社を置くウイルス対策企業、Sophosのシニア技術コンサルタントGraham Cluley氏は語る。攻撃が大規模なものであれば、セキュリティ企業は何らかの兆候を察知できるが、それは、自社の顧客のシステムや、ハニーポット(honeypot:ハチミツのつぼ)と呼ばれる独自に仕掛けた罠が攻撃を受けるからだという。

 標的型攻撃はセキュリティ問題全般から見ると、せいぜいレーダー上に輝く小さな点に過ぎない、と研究者たちは指摘する。電子メールのセキュリティを手がけるMessageLabsでは、毎日約300万の悪意のあるソフトウェアをメールから発見している。同社ウイルス対策担当シニアテクノロジストのAlex Shipp氏によると、そのうちトロイの木馬による標的型攻撃と分類できるものはわずか7件だという。

 「典型的な標的型攻撃は、1つないし3つの組織を標的にして1通ないし10通の電子メールを送りつけるものだ」とShipp氏は言う。「飛び抜けて多いのは、1つの組織に1通だけメールを送るという形だ」(Shipp氏)

 過去2年間、MessageLabsは多国籍企業や政府、軍がそのような攻撃を受けるのを見てきた。Shipp氏によると、そのほかにも法律事務所、人権団体、報道機関、教育機関などが繰り返し攻撃を受けているという。

 脆弱なシステムに悪意のあるプログラムをインストールする手段として最も多く使われているのは、Microsoftのアプリケーションにある未対応の脆弱性を突くOfficeファイルを添付する手法だ。Microsoftは、最近の月例更新でそのような脆弱性を数多く修正してきた。

 実行可能なファイルなど危険とみなされるファイルはシステムによってブロックされるのが普通だが、Officeファイルを添付したメールについては受信を許可している組織も多いため、攻撃者も好んで用いるわけだ。「概して、組織に侵入するいちばんいい方法は、その企業が受け入れてくれるものを利用することだ」とShipps氏は語った。

特集

オンラインストレージをめぐる競争--デルが狙う利用意識の高まり
開始当初にさまざまな問題が発生したものの、「MobileMe」のクラウドベースのストレージのコンセプトはすばらしく、今後、ほかのベンダーも続々と参入するとうわさされている。
ネコ画像サイト「I Can Has Cheezburger」の歴史--誕生から人気サイトになるまで
米国時間8月22日にシアトルで開催されたGnomedexカンファレンスで、2人の創設者が始めた「I Can Has Cheezburger」がインターネットで最も人気のあるサイトに成長するまでの歴史を現在の最高経営責任者(CEO)が語った。

オピニオン

■インタビュー

「mixi エコー? 快くは思ってないよ」--Twitter創業者「mixi エコー? 快くは思ってないよ」--Twitter創業者
Twitterの共同創業者、Evan Williams氏が来日した。日本向けサービスを開始して半年。国内最大のSNS「mixi」が同種のサービス「エコー」を開始するなど、ライバルの動きも活発だ。Evan氏とデジタルガレージ取締役の伊藤穰一氏はどう考えているのか。
ウィル・ライト氏、「SPORE」「The Sims」、科学を語るウィル・ライト氏、「SPORE」「The Sims」、科学を語る
待望の新作「SPORE」の発売が間近に迫っている。同作品を手がける米国の人気ゲームデザイナーであるウィル・ライト氏に、新作についてはもちろん、「The Sims」の開発秘話やゲームが社会において果たすべき役割など、幅広い話題について語ってもらった。

■コラム

モバイルSEOに有用なデータの収集方法モバイルSEOに有用なデータの収集方法
PCのSEOでは「site:」や「link:」といった特別構文を用いて施策を進めるが、モバイルではうまくいかないのが実情だ。そこで、1つの指標として用いることができるのが、Google「ウェブマスターツール」と、「Yahoo!サイトエクスプローラー」だ。
中国ケータイは理屈ぬきにオモシロイ!中国ケータイは理屈ぬきにオモシロイ!
「3度のメシより携帯電話」。24時間365日、海外ケータイのことばっかり考えている、香港在住の携帯電話研究家、山根康宏が、500台を超えるコレクションからとっておきの“トンデモケータイ”を紹介する。
サイト上のユーザー行動情報をデータマイニングに活用するサイト上のユーザー行動情報をデータマイニングに活用する
インターネットが普及することで、企業に蓄積されるデータに、サイト上でのユーザの行動情報(「▲▲を見ていた」「■■を買おうとした」)が加わった。こうしたデータの扱い方や可能性について、掘り下げてみる。

企画特集

DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜
仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?

ブログネットワーク

アルファブロガー

佐々木俊尚 ジャーナリストの視点グーグルはストビューで「よそ者」化する
佐々木俊尚 ジャーナリストの視点
クロサカタツヤの情報通信インサイト北京オリンピック
クロサカタツヤの情報通信インサイト
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
村上敬亮 情報産業の未来図コンテンツ市場14兆円の中身と行方
村上敬亮 情報産業の未来図
末吉隆彦 ロケーションウェアの「空」と「実」場所・空間を増幅!?「ロケーション・アンプ」
末吉隆彦 ロケーションウェアの「空」と「実」
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

インターネットの裏側を探しましょtaspoの必要性とタバコ屋でのコミュニケーション
インターネットの裏側を探しましょ
電子政府パブリックコメントの抜粋できるだけ検索せずに情報を集める(試してみます)
電子政府パブリックコメントの抜粋
木田わをんのパソコン武士道@Tovas for AppExchangeのセットアップを30分で完了
木田わをんのパソコン武士道
夢幻∞大のドリーミングメディア夢幻∞大のエントリーアクセスランキング(8/29編)
夢幻∞大のドリーミングメディア
ネットのニュース.logMacBook touchは、登場するのか?
ネットのニュース.log

リサーチ

■リサーチコラム

ジェネレータコンテンツに関する調査--キャンペーン成功のカギはクチコミと・・・
ジェネレータコンテンツに関する調査を実施したところ、利用経験率は31.6%でSoftBankユーザーにおける利用率が最も高く、auユーザーが最も低いことが分かった。認知経路は、「友人・知人からの紹介」ということも明らかになった。
クロスメディアに関する調査--30代が最も「指定検索キーワード広告」に接触
クロスメディアに関する調査を実施したところ、30代が最も「指定検索キーワード広告」に接触していることが分かった。また、世帯年収が高いユーザーほど、テレビCMの「指定検索キーワード広告」を閲覧していることも明らかになった。
情報メディアの接触に関する調査--20代は新聞よりケータイでニュースを閲覧
メディア接触に関する調査を実施したところ、20〜40代は新聞よりネットでのニュース閲覧が中心になっていることが分かった。さらに20代の約30%は携帯電話からのニュースを閲覧しているという。

■調査レポートダウンロード

インターネットと英語
米企業の約8割、社内にXBRLの専門家なし

■調査発表

調査結果「携帯電話との距離は?仕事中『30cm以内』が4割」〜寝る時も3割が30cm以内に
アパレル向けRFID(2008〜2018年)
エム・データ、北京五輪での日本選手TV露出量ランキングを発表

CNET Japan セレクション

フォトレポート:飛行機の祭典--米国最大、オシュコッシュ航空ショー
米国最大の航空ショーであるオシュコッシュ航空ショーが米国時間7月28日から8月3日まで開催された。このフォトレポートではその模様をお届けする。
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
Linuxの生みの親であるL・トーバルズ氏が、Linuxカーネルの開発について、新規の開発者がまず心得ておくべきことをインタビューで語った。
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
最近、ブログ世界の変化が話題になっているが、ブログに続くコミュニケーション形態としてライフストリーミングが注目を集めている。
「iPhone 3G」のネットワーク問題は全米規模--読者情報から明らかに
CNET Newsの呼びかけに応じて、「iPhone 3G」の電波受信感度の問題についてこの1週間に読者から寄せられた情報から、問題は全米各地に及んでいることが明らかになった。
PRADA Phone開封の儀--iPhoneと比べてみました
NTTドコモから発売されている「PRADA Phone by LG」を編集部が入手した。同じタッチパネルケータイであるiPhoneとはどう違うのか、比べながら箱を開けてみた。
iPhoneとPRADA Phone、入力インターフェースはどう違うか
この夏に発売された、注目のタッチパネルケータイ「iPhone 3G」と「PRADA Phone by LG」。いずれもタッチパネルの入力方法にさまざまな工夫を凝らしている。

今日の見どころ

キン肉マンの牛丼、「なか卯」だった--生誕29周年迎え「キン肉マン祭り」

ついに登場! 待望のライフストリーミングツール「Sweetcron」

コスプレーヤー、コミックの祭典に集合--Comic-Con 2008

レビュー

[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
“自作ユーザーは、電源ユニットに何を求めるのか?”出力なのか、安定性なのか、それとも機能性なのか?難し
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
富士通、NEC、東芝などのPCメーカーから続々と新製品が登場した。ノートPC、デスクトップPCに加え、注目の
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
最薄部13.9mmのソニー「サイバーショット」、ニコンのGPS内蔵デジカメ「COOLPIX」など、機能性、デザイン性

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。