「公式だから安心」ではない

GoogleもGitHubも“汚染”される? 「正規サービス悪用型」攻撃の恐怖

OSの標準ツールを悪用する「LOTL」攻撃が猛威を振るっている。「Google検索」や「GitHub」といった、日常的に使う正規ツールを悪用する攻撃の危険性を、実際の攻撃例を交えて解説する。

 セキュリティベンダーBitdefenderは2025年6月、同社のエンドポイントセキュリティツール「Bitdefender GravityZone」が直近90日間で記録した70万件以上のセキュリティイベントを分析した結果を発表した。その結果、「重大」と評価された大規模な攻撃の84%で、OSの標準ツールを悪用する「環境寄生型」(LOTL:Living-Off-the-Land)攻撃手法が用いられていたことが判明した。「Google検索」やソースコード共有サービス「GitHub」といった正規のツールを悪用する攻撃の危険性を、実際の攻撃例を交えて解説する。

“古くても危険”なLOTL攻撃

印刷する
SNSでシェア

TechTarget発 グローバルITピックアップ

TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。

この連載の記事をもっと見る

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー