不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン) | ScanNetSecurity
2026.03.26(木)

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン)

フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、2月にFortiGuard IPSが新たに追加した脆弱性の合計は81件で、このうち37.0%に相当する30件については、活発な攻撃を受けたことが報告されている。マルウェアトップ10では、「Data/ SpyeyeCon.fam」という名称の脅威が新たに検出された。このシグネチャは、SpyEyeボットネットが送信する暗号化されたコンフィグレーション ファイルを検出する。

SpyEyeはZeusボットネットの後継として最近注目を集めており、Zeusの開発者はコンフィギュレーション ファイルのデータ構造の先頭に意味のない20バイトヘッダを付加するなど、検出を免れるための方策を施している。また今月FortiGuard Labsが発見したアメリカン・エクスプレスの名を騙るフィッシングEメールでは、アカウントが規約に違反していると通知する脅しの戦術が用いられている。このケースでは、リンクをクリックするとユーザはバンコクのデータセンタに位置するサイトに接続され、さらにこのサイトから中国のサーバにリダイレクトされる。リダイレクト先のサーバはアメックスの正規サイトのコンテンツを中継するプロキシとして機能し、途中でログイン認証情報を傍受するという。
(吉澤亨史)

http://www.fortinet.co.jp/news/pr/2011/pr030711.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  2. 岩谷産業グループのシステムに不正アクセス

    岩谷産業グループのシステムに不正アクセス

  3. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  4. 河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

    河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

  5. 東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

    東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

ランキングをもっと見る
PageTop