より標的を研究しカスタマイズされた標的型攻撃を紹介--四半期レポート(シマンテック) | ScanNetSecurity
2026.08.05(水)

より標的を研究しカスタマイズされた標的型攻撃を紹介--四半期レポート(シマンテック)

シマンテック・コーポレーションは2月16日、「Symantec Intelligence Quarterly Report:October - December 2010(シマンテックインテリジェンス四半期レポート:2010年10月?12月)」を発表した。本レポートでは、標的型攻撃の中でも、特に重要インフラに対するものをテ

脆弱性と脅威 脅威動向
シマンテック・コーポレーションは2月16日、「Symantec Intelligence Quarterly Report:October - December 2010(シマンテックインテリジェンス四半期レポート:2010年10月~12月)」を発表した。本レポートでは、標的型攻撃の中でも、特に重要インフラに対するものをテーマとして取り上げている。攻撃者はますます悪賢くなり、標的を研究して、攻撃を正規なものに見せかけようとしている。カスタマイズされた標的型攻撃は、標的のグループに影響を与えることを明確な目的として作成されている点で、他の攻撃よりも危険なものとなる。

こういった攻撃は、機密情報を盗み出して利益を得ることのほか、日常業務の妨害、さらには単なるいたずらまでさまざまな動機で実行される。このところ最もよく目にする標的型攻撃として「Hydraq」「Stuxnet」「Night Dragon」を挙げている。「Hydraq」は、トロイの木馬によってバックドアがインストールされ、攻撃者はコンピュータを制御して、さまざまな行為を実行する。「Stuxnet」は、産業用制御システム、特にプログラマブルロジックコントローラ(PLC)を標的として、コードを改ざんしてコントローラの周波数変換ドライブを変更するように設計されている。レポートでは、Stuxnetワームの開発者たちは、より高度な攻撃に発展させたり、標的型攻撃を模倣しようと考える人々が出現する素地を作ってしまったのかもしれないとしている。
(吉澤亨史)

http://www.symantec.com/connect/ja/blogs-149

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  2. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  3. オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

    オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

  4. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  5. ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

    ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

ランキングをもっと見る
PageTop