SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

IBM、2011年下半期の国内のインターネットセキュリティをまとめた「東京SOCレポート」を発表

標的型メール攻撃のターゲットは約35%で政府関係機関が最多

「東京SOC情報分析レポート」は、2011年下半期のインターネット・セキュリティー動向を次のようにまとめている。

・標的型メール攻撃
 最も注目すべきは、上半期(1月~6月)に続き、標的型メール攻撃。上半期に多く観測された、東日本大震災や原発事故に関連する情報を装った不正なメールは7月頃からはほとんどなくなったが、これら以外の時事ニュースに便乗した不正な攻撃の検知件数は、上半期に比べ約20%増加たという。
 2011年通年で、標的型メール攻撃の対象を業種別に見ると、全体の約35%で政府関係機関が最も多い結果となった。また、標的型メール攻撃の添付ファイルは、約9割がドキュメントファイルなどの脆弱性を悪用して不正コードを感染させる「脆弱性悪用型」だったという。

・ドライブ・バイ・ダウンロード攻撃
 改ざんされたWebサイトを閲覧したユーザーを、自動的に不正なwebサイトへ誘導し、PCにウィルスを感染させる攻撃手法であるドライブ・バイ・ダウンロード攻撃は、今期も継続しているという。また、ドライブ・バイ・ダウンロード攻撃に関して、正規のWebサイトを改ざんするための攻撃コードや、PCにウィルスを感染させる仕組みなどをパッケージ化したツールが売買されており、高度な技術的知識がなくてもサイバー攻撃ができるようになっているという。

・SQLインジェクション攻撃
 データベースと連動したWebサイトで、データベースを不正に操作する攻撃であるSQLインジェクション攻撃は、サーバーを対象とした攻撃手法の代表的なものであり、多くの攻撃が検知されているという。Webサイトの脆弱性を調査するために、脆弱性診断ツールがインターネット上に無料で公開されているが、これらの脆弱性診断ツールを悪用したSQLインジェクション攻撃も多く見られたという。

・インターネットバンキングを狙う攻撃
 いままで、インターネットバンキングを標的とする攻撃は、欧米を中心に被害が発生していたものの、国内の事例はほとんどなかったが、5月頃から国内でも多くの被害が発生しているという。インターネットバンキングに関しては、ドライブ・バイ・ダウンロード攻撃によってマルウェアに感染し、アカウント情報を搾取される被害が多数確認されているという。

■「2011年下半期 東京SOC情報分析レポート」
http://www.ibm.com/services/jp/its/pdf/tokyo_soc_report2011_h2.pdf

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
この記事の著者

EnterpriseZine編集部(エンタープライズジンヘンシュウブ)

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/3757 2012/02/02 16:24

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング