一般的に信頼できるカテゴリのサイトが「高リスク」に--脅威レポート(ウェブルート) | ScanNetSecurity
2026.01.03(土)

一般的に信頼できるカテゴリのサイトが「高リスク」に--脅威レポート(ウェブルート)

ウェブルートは、「ウェブルート脅威レポート2015」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
米Webroot社のシニアプロダクトマネージャーであるスティーブ・スナイダー氏
米Webroot社のシニアプロダクトマネージャーであるスティーブ・スナイダー氏 全 6 枚 拡大写真
ウェブルート株式会社は6月23日、「ウェブルート脅威レポート2015」を発表した。発表は、米Webroot社のシニアプロダクトマネージャーであるスティーブ・スナイダー氏により行われた。同レポートは、同社の「Global Threat Intelligence」により収集、分析された情報をもとにしたもの。これにはセンサーネットワーク、「Global Threat Database」、セキュリティパートナー、ユーザからのフィードバックが含まれており、インターネットの95%をカバーしているという。

IPレピュテーションのブラックリストでは、1日に平均で85,000の新しいIPアドレスが追加されているという。そしてブラックリストの不正IPアドレスは日々約36%が入れ替わっている。また、上位10,000の不正IPアドレスが月に4回の頻度でブラックリストから削除と登録をくり返している。IPアドレスの動きは非常に速く、スタティックなブラックリストには依存できないとした。また、不正IPアドレスは米国が30%でもっとも多く、またアジア地域が約半数を占める。日本は32位であった。

Webレピュテーションでは、URL全体の65%は「信頼できる」あるいは「低リスク」であるが、5%は「高リスク」あるいは「疑わしい」ものであった。また不正URLのホスト国は、米国の1位は変わらないが、トップ10の内容は不正IPアドレスと異なる点が多い。これは攻撃者が地域による自動的なフィルタリングを回避するためとみている。またURLカテゴリにおいては一般的に信頼できるとされる「ビジネス、経済」「社会」「旅行」といったカテゴリが、「高リスク」あるいは「疑わしい」カテゴリの上位にランキングされている。一方で「アダルト、ポルノ」など会社や親がアクセスして欲しくないサイトが、意外にも信頼できるという結果となった(あくまでリスクの観点であるが)。

フィッシングサイトは、2014年第4四半期に大幅な増加を確認している。12月はホリデーシーズンによりプレゼントなどで新しいデバイスを使い始めるユーザが多いので、フィッシングも多くなるが、同四半期の大幅な増加は珍しいとしている。また、毎月約2.5%の同社顧客がゼロデイ攻撃を仕掛けるフィッシングサイトを訪問している。フィッシングサイトは、わずか数時間しか生存しない、あるいは訪問者数が設定したターゲット数を満たした時点で閉じることが多いという。スナイダー氏は、静的なブラックリストでは不十分であり、リアルタイム分析で検出することが重要であるとした。

フィッシングの標的とされたIT企業は「Google(35.6%)」「Apple(23.8%)」「Yahoo!(18.6%)」が上位となり、金融機関では「PayPal(52.2%)」「Wells Fargo(17.9%)」「Bank of America(12.2%)」が上位を占めた。日本では三菱東京UFJグループが44位に入っている。ファイルレピュテーションでは、ランサムウェアの爆発的な増加および巧妙化、「Poweliks」など新たな感染手法がみられた。モバイルアプリのレピュテーションでは、「信頼できる」あるいは「安全」なアプリはわずか28%であることが明らかになっている。また、不正なアプリの77%をトロイの木馬が占めた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop