日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック) | ScanNetSecurity
2024.05.06(月)

日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック)

ラックは、日本における水飲み場型攻撃に関する注意喚起を発表した。

脆弱性と脅威 脅威動向
今回確認された水飲み場型攻撃の仕組み
今回確認された水飲み場型攻撃の仕組み 全 2 枚 拡大写真
株式会社ラックは10月9日、日本における水飲み場型攻撃に関する注意喚起を発表した。「水飲み場型攻撃」とは、攻撃者は不特定ユーザまたは特定のユーザ層(組織、業界、地域など)が閲覧するWebサイトを改ざんして不正なプログラムを設置し、閲覧された方に不正プログラムを配布するなどの被害を与えるもの。今回の発表は、日本において確認された水飲み場型攻撃の特徴と、その対処方法を整理することで、本攻撃に対する認知を高め、予防と事故対応に向けた注意喚起となっている。

同社では、いくつかの特徴的な水飲み場攻撃の事例を確認し、日本に対してのサイバー攻撃が新しい、より巧妙な手口で攻撃される局面に入ったとしている。今回確認された水飲み場型攻撃の特徴は、これまでの比較的大手のポータルサイトなどへのサイト改ざんを行うケースと異なり、閲覧するユーザ層が特定の目的で集まる中規模のWebサイトが標的となった。ユーザが閲覧するこのような中規模なWebサイトは大量にあり、また運営側の改ざん対策が不十分なケースもあることから、改ざんされたことの判別を難しくさせている。

また、改ざんされたWebサイトには、特定のIPアドレス範囲やドメインからの閲覧者からアクセスされた場合にだけ閲覧者に気付かれない形でウイルスを配信し、それ以外のユーザからアクセスされた場合にはウイルスを配信しない仕組みが組み込まれていた。これにより攻撃の発覚を遅らせ、攻撃者が攻撃対象とするユーザ層に絞って長期間攻撃を継続する意図があったものと推測している。さらに今回の攻撃では、マイクロソフトおよびセキュリティ関連企業も確認していない未知の脆弱性が悪用されていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

ランキングをもっと見る