複数の標的型攻撃の相関分析により、攻撃手口や攻撃者の目的に迫る(IPA)
IPAは、「サイバーレスキュー隊(J-CRAT)分析レポート2015」として「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
レポートでは、この攻撃の集合を「キャンペーン」と呼び、分析を行っている。また、標的型攻撃メールの差出人、件名、本文、添付ファイルのすべてが同一で、メールの送信間隔に1時間以上の開きがないものを「オペレーション」と定義、相関構造を明らかにしている。
たとえば、フィルタリングを回避するために、差出人のメールアドレスやウイルスの通信先などはオペレーションごとに変えている一方で、メールの送信元IPアドレスは2種類のみで、同じ攻撃基盤を使い続けている。レポートではこのほか、標的型攻撃メールや添付ファイルの特徴、攻撃者の挙動解析なども行い、組織が備えるべきポイントと今後のJ-CRAT活動の展開を提言している。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/