9割の大手企業でマルウェアをホストするWebサイトへのトラフィックを確認(シスコ) | ScanNetSecurity
2026.01.21(水)

9割の大手企業でマルウェアをホストするWebサイトへのトラフィックを確認(シスコ)

シスコシステムズは、毎年2月に発行している「シスコセキュリティ年次レポート」の中期レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「シスコセキュリティ年次レポート」の中期レポート
「シスコセキュリティ年次レポート」の中期レポート 全 1 枚 拡大写真
シスコシステムズ合同会社は10月8日、毎年2月に発行している「シスコセキュリティ年次レポート」の中期レポートを発表した。本レポートは、16社の大手多国籍企業をリサーチャーが綿密に調査したもの。対象は、2013年時点で合計4兆ドルの資産を保有し、売上が3,000億ドルを超えている企業となっている。この分析により、企業と悪意のあるトラフィックのつながりについて、セキュリティに関する切実な知見が3つ得られたという。

2014年の調査対象となった顧客ネットワークの約94%に、マルウェアをホスティングするWebサイトに向かうトラフィックが存在していた。具体的には、IPアドレスとして解決されるホスト名を求めるDNSリクエストの発行が、マン イン ザ ブラウザ(MiTB)機能を備えたPalevo、SpyEye、Zeusマルウェアファミリーの拡散に関連していることが報告されている。

また、約70%のネットワークが、ダイナミックDNSドメインを求めるDNSクエリーを発行していることがわかった。これは、DDNSを使用するボットネットによってネットワークが悪用または侵害され、IPアドレスの変更によって検出やブラックリストが回避されている証拠を示しているという。さらに、2014年の調査対象となった顧客ネットワークの約44%が、暗号化チャンネルサービスを提供するデバイスを備えたサイトおよびドメインを求めるDNS要求を発行していることがわかった。攻撃者は、暗号化チャンネルを使ってデータを退避させることで痕跡を隠し、検出を回避する。レポートではこのほか、エクスプロイトキットの大幅な低下や、マルウェアの異常な増加などにも触れている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  2. 静岡県のセキュリティサービス提供事業者に不正アクセス

    静岡県のセキュリティサービス提供事業者に不正アクセス

  3. アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力

    アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力

  4. 富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

    富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop