2016年03月24日 12時00分 公開
特集/連載

DropboxやGoogle、AWSを悪用する“クラウドマルウェア”、いつの間にか加害者に?クラウドベンダーは監視してくれない

クラウドマルウェア攻撃が脚光を浴びる事例が増えてきた。企業は、その脅威について理解し、対策をする必要がある。

[Dave Shackleford,TechTarget]
2014年6月にTrend Microの研究者が発表したマルウェア「PlugX」に関する記事(出典:トレンドマイクロ)《クリックで拡大》

 ここ数カ月で悪名高いマルウェアが人気パブリッククラウドサービスを悪用して企業を攻撃する2件の事例が相次いだ。具体的には、DropboxとGoogleのクラウドサーバが攻撃用(C&C)サーバとして利用され、攻撃トラフィックを正規のトラフィックのように見せかける手口に加担させられた。いずれも攻撃を発見したのはサードパーティーのセキュリティベンダーであるZscalerとElasticaで、クラウドベンダー自らは発見できなかった。攻撃者はどうやって、ベンダーに気付かれることなくパブリッククラウドサービスを利用したのだろうか。


クラウドマルウェアの歴史

ITmedia マーケティング新着記事

news024.jpg

なぜあのブランドは「離脱」されないのか?
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...

news056.jpg

急成長のデジタルライブエンターテインメント市場、2024年には約1000億円規模に――CyberZとOEN調査
音楽や演劇などライブコンテンツのデジタル化が急速に進んでいます。今後の見通しはどう...

news157.jpg

自粛期間中の3大ストレスは「マスク着用」「運動不足」「外食ができない」――サイバーエージェント調査
サイバーエージェント次世代生活研究所が全国3094人を対象に実施した意識調査第2弾。