ホワイトペーパーレビュー
インターネットの脅威を読み取る3つのホワイトペーパー
情報資産の安全を脅かす多くのネット上の脅威。企業が講じる対策との関係は“いたちごっこ”と表されるが、攻撃の手口や目的が分かればより効果的に防げる。昨今の脅威動向を読み取るホワイトペーパーを紹介する。
PCの電源を入れるだけで情報が盗まれる
「サイバー犯罪の3つの傾向──McAfee Virtual Criminology Report第3号」
「サイバー犯罪との戦いは24時間365日の戦い、世界的な戦いであり、当分終わることはないだろう」(米McAfee プレジデント&CEOのデイブ・デウォルト氏)
McAfeeがオックスフォード・インターネット研究所などの協力を得て発行するサイバー犯罪リポートの内容を翻訳した本ホワイトペーパーでは、2007年の全世界の脅威の傾向を3つのポイントにまとめている。そのポイントとは「国家安全保障に対する脅威の拡大」「オンラインサービスに対する脅威の拡大」「脆弱性攻撃ツールを売買する市場の成長」だ。
特に、オンラインサービスについては、それを狙う犯罪者の手段としてP2PネットワークやVoIP(Voice over IP)といった技術の利用がこれから増えていくとしている。中でも、日本生まれのP2P型ファイル共有ソフト「Winny」が情報漏えいを目的とするマルウェア(悪意のある不正プログラム)の格好の標的とされている点を取り上げており、ファイアウォールを通過してしまうP2Pを悪用する脅威の影響力が世界的に大きいことを物語っている。
また、MySpace、Facebookに代表されるソーシャルネットワーキングサービス(SNS)が個人情報の詐取やフィッシング詐欺、マルウェア配布の温床となり得るリスクを指摘。仮想的なプレゼント交換や友人のランキングなどの機能が攻撃者の個人情報取得を容易にしているという。急拡大中のマイクロブログサービスであるTwitterにもマルウェアサイトやフィッシング詐欺サイトへと誘導する不正なURLが大量に投稿されるようになるなど、人気のあるSNSサイトほど狙われやすい。「SNSが急拡大すれば、ソーシャルエンジニアリングが個人情報を盗む最も簡単で手早い方法になるかもしれない。PCの電源を入れてログオンするだけでハッキングや個人情報の盗み出しが可能だ」(英サザンプトン大学教授のLilian Edwards氏)
活性化する闇経済
「盗まれた情報が闇取引に――最新リポートで知るサイバー犯罪の実態」
本ホワイトペーパーでは、米Symantecがクレジットカードや銀行口座といった情報を闇取引する「アンダーグラウンドエコノミー(地下経済、闇経済)」の実態を報告している。
地下経済で最も多く不法取引されているのはクレジットカード情報と銀行口座情報だ。サイバー犯罪者はWeb上のフォーラムなどにこうした情報を販売するための「広告」を投稿する。調査期間(2007年7月~2008年6月)における闇取引市場の規模は2億7000万ドル以上だとされている。
ここで注目されるのは、犯罪者が取引の場をWebフォーラムから匿名性の高いIRC(インターネットを利用したチャット用システム)のチャンネルと呼ばれる会議用フォーラムへと移行させていることである。同社のリポートでは、合法的なものを含めてネット上に公開されているIRCサーバのチャンネルを使って地下経済が運用されている状況が明かされている。存続期間の長いチャンネルは、検出や対処が難しい大規模なIRCネットワークを持つサーバ上でホスティングされるのだ。
こうした犯罪者の潜在活動に対し、企業がITシステム上の機密情報を盗まれないための施策として、ウイルス定義ファイルやセキュリティパッチの適用でシステムの脆弱点をふさぐこと、データやその伝送経路を暗号化すること、認証を強化すること、リムーバブルメディアの接続制限といった点が挙げられている。犯罪活動のリポートだけでなく、「なりすまし」「フィッシング」「脆弱性」など、脅威ごとに行うべき具体策がまとめられているので、セキュリティレベルを一層向上させたい企業には参考になるはずだ。
サイバー犯罪に関連したホワイトペーパー
PCIに準拠していても安全とは言い切れない
「ソフォスセキュリティ脅威レポート(2008年第1四半期)」
5秒に1度、感染サイトが発見されている――。英Sophosによる脅威リポートは、2007年から増え始めた「Webからの脅威」の広がり、身近さを調査からこのように導き出している。Webからの脅威とは、ユーザーが日常的に行うWebアクセスに使われる80番ポートの汎用性を利用して感染するウイルスなどのマルウェアを指す。調査で発見された感染サイトのうち、79%が正規のサイトだった。Webからの脅威は個人サイトだけでなく企業や政府機関、学校にまで広がっている。さらに脅威のターゲットにはMacユーザーも含まれており、Macなら感染の心配がないという「Mac安全神話」にSophosは警告を発している。
リポートの中で興味深いのは、米国の大手企業から大量の個人情報が外部に漏えいした事件。スーパーマーケット大手のHannaford Brosは自社サーバにマルウェアを仕掛けられ、420万人もの顧客情報が流出した。同社は、来店者すべて買い物袋にCEOの謝罪のメッセージを入れたという。また、自動車部品小売のAdvanced Auto Partsでもハッカーの攻撃を受け5万6000件の顧客情報が盗まれた。これらの企業は、PCI DSS(クレジットカード業界のセキュリティ標準)に準拠していた。にもかかわらず、データ漏えい事件を起こしてしまった結果を受けて、Sophosは業界基準を順守するだけではセキュリティ対策としては不十分だとしている。
「どのようなセキュリティシステムにも完ぺきはない。機密情報の保護にはたゆみない対策の強化が必須だ」(Sophos)。後を絶たないデータ漏えい事件へのこの指摘は、セキュリティ対策の考え方としては極めて基本といえるが、だからこそ、さらに徹底する余地が多くの企業に残されていることを気付かせてくれる。
このほか脅威リポートでは、マルウェアをホスティングしている国のランキングなどの情報をまとめている。
脅威・ウイルスに関連したホワイトペーパー
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
AI時代のITインフラ戦略とは? 販売代理店が知っておきたい最新トレンド
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
人間のせいでAIエージェントの生産性が上がらない
-
10
「IBM i(AS/400)はクローズドなシステム」という誤解 DXに寄与する一歩
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー