Apple社員も被害、「水飲み場型攻撃」の脅威とは行きつけサイトでウイルスに自動感染

標的がよく見るWebサイトを改ざんし、待ち伏せてマルウェアに感染させる――。こうした「水飲み場型攻撃」の被害が、2014年に増加する可能性がある。

2014年02月25日 08時00分 公開
[Brandan Blevins,TechTarget]

関連キーワード

脆弱性 | Java | Apple | IDS


 標的型攻撃で使われる手口は、依然としてスピアフィッシング(フィッシング詐欺)が最多を占める。だが最新の報告書によれば、さらに検出が難しい「水飲み場型攻撃(ウォーターホール攻撃)」も増加傾向にある。

 脅威インテリジェンスを専門とする米セキュリティ企業CrowdStrike初の年次報告書「CrowdStrike Global Threat Report」では、2013年に発生した事例を基に、中国やロシアなどから攻撃を仕掛ける複数の集団の手口や動機について解説している。標的型攻撃では、以前からの常とう手段だったスピアフィッシングが依然として最も多く使われている。ただし水飲み場型攻撃も増えつつあり、2014年はさらに多くの被害を発生させかねないと警告する。

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...