2015年はサイバー犯罪の「記録的な1年」、ランサムウェアの進化も顕著に(ウェブルート) | ScanNetSecurity
2024.05.13(月)

2015年はサイバー犯罪の「記録的な1年」、ランサムウェアの進化も顕著に(ウェブルート)

ウェブルートは、「ウェブルート脅威レポート2016」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ウェブルートの製品戦略およびテクノロジーアライアンスのVPであるチャド・バッカー氏
ウェブルートの製品戦略およびテクノロジーアライアンスのVPであるチャド・バッカー氏 全 3 枚 拡大写真
ウェブルート株式会社は4月19日、「ウェブルート脅威レポート2016」を発表した。同レポートは、同社の「Webroot Threat Intelligence Platform」が検知し分析した情報をまとめ、洞察を加えたたもの。レポートの対象となった2015年のサイバー犯罪について、同社の製品戦略およびテクノロジーアライアンスのVPであるチャド・バッカー氏は「記録的な1年になった」と評した。

その理由として、マルウェアや不正なIP、Webサイト、モバイルアプリが前年よりも多く見つかったという。特にポリモーフィックマルウェアの増加が顕著で、しかもその97%が特定のエンドポイントに対してユニークなものであり、チャド氏は「シグネチャ依存のセキュリティは役に立たない」と指摘した。

また、ランサムウェアの進化にも触れた。攻撃者はIP匿名サービスを利用するケースが増えているほか、第三者からランサムウェアをライセンス利用する(ランサムウェア・アズ・ア・サービス)ケースも増えているという。スレッドインジェクションやプロセスハロウイングなどの手法により、検知が難しくなっているとした。

攻撃に使用するIPアドレスも増加し、2015年は3,200万件の新しい不正IPアドレスが確認された。まったく新しい不正IPが1日に追加された最大の件数は、2014年の85,000件から2015年は10万件を記録した。不正IPをホストしている国では、ロシアと中国が2014年に比べて大幅に減少した。これはジオロケーションなどのツールが効果をあげたためだという。日本は一気に3位まで上がっているが、これは件数の増加もあるが、ロシアと中国の減少が要因として大きいとした。

フィッシングにおいては、ターゲットがこれまでの金融カテゴリからITカテゴリへと変化がみられた。ターゲットとなった企業のベスト3は、ITではGoogle、Dropbox、Yahoo、金融ではPayPal、Wells Fargo、Bank of Americaとなっている。モバイルアプリでは、不正なモバイルアプリの60%がトロイの木馬であり、またAndroidの脆弱性によって、10億以上のデバイスをアップデートする必要があった。iOSでは、200万以上のデバイスがTrojan XcodeGhostに感染した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

  7. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  8. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

ランキングをもっと見る