不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン) | ScanNetSecurity
2026.06.15(月)

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン)

フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、2月にFortiGuard IPSが新たに追加した脆弱性の合計は81件で、このうち37.0%に相当する30件については、活発な攻撃を受けたことが報告されている。マルウェアトップ10では、「Data/ SpyeyeCon.fam」という名称の脅威が新たに検出された。このシグネチャは、SpyEyeボットネットが送信する暗号化されたコンフィグレーション ファイルを検出する。

SpyEyeはZeusボットネットの後継として最近注目を集めており、Zeusの開発者はコンフィギュレーション ファイルのデータ構造の先頭に意味のない20バイトヘッダを付加するなど、検出を免れるための方策を施している。また今月FortiGuard Labsが発見したアメリカン・エクスプレスの名を騙るフィッシングEメールでは、アカウントが規約に違反していると通知する脅しの戦術が用いられている。このケースでは、リンクをクリックするとユーザはバンコクのデータセンタに位置するサイトに接続され、さらにこのサイトから中国のサーバにリダイレクトされる。リダイレクト先のサーバはアメックスの正規サイトのコンテンツを中継するプロキシとして機能し、途中でログイン認証情報を傍受するという。
(吉澤亨史)

http://www.fortinet.co.jp/news/pr/2011/pr030711.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 食創にランサムウェア攻撃、サーバが暗号化被害

    食創にランサムウェア攻撃、サーバが暗号化被害

ランキングをもっと見る
PageTop