平日と土日で変わるサイバー攻撃傾向~フォーティネット調査 2ページ目 | ScanNetSecurity
2024.04.25(木)

平日と土日で変わるサイバー攻撃傾向~フォーティネット調査

フォーティネットは、同社FortiGuard Labsによる「2017年第2四半期の脅威レポート(日本語版)」をフォーティネット倶楽部会員向けに発表するとともに、記者説明会を開催した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
フォーティネットFortiGuard Labsのセキュリティストラテジストである寺下健一氏
フォーティネットFortiGuard Labsのセキュリティストラテジストである寺下健一氏 全 6 枚 拡大写真
レポートによると、同四半期に検知したエクスプロイトは1日あたり18億件で、前四半期から4億件増加した。また、マルウェアは一日あたり67万件を検知し、前四半期から41万件増加している。同社FortiGuard Labsのセキュリティストラテジストである寺下健一氏は、ランサムウェア「WannaCry」の登場を境に検知数が急増したと説明。これまでのマルウェアは外部から侵入するケースがほとんどであったが、WannaCryはSMBの脆弱性を悪用することで、内部からの展開を実現しており、「フェーズが変わった」と指摘。これからは境界だけでなく、内部のセグメントごとにファイアウォールなどの対策が必要になるとした。

また寺下氏はSSL暗号化(HTTPS)通信の普及に触れ、同四半期はHTTPSの使用率が60~70%を占める組織が全体の10%を占めたとした。全体の平均は51%であるという。HTTPSは通信の安全性には有効であるが、SSLサーバを攻撃したり、マルウェアなどを暗号化に隠して送り込むなどの悪用も目立ち、暗号化通信のチェックは不可欠であるとした。その際には、復号化処理を行ってもトラフィックに影響を与えない同社製品が有効とした。

さらに、ネットワークを介したサイバー攻撃が、土日に集中して行われる傾向にあると寺下氏は指摘。メールを介した攻撃が平日の営業時間に集中する傾向と好対照であるとした。これは、管理者のいない時間帯を狙った、自動化された攻撃の可能性が高いとした。また「W32/Genome」「WM/TrojanDownloader」「JS/Kryptik」の3つのダウンローダの検知数が増加しており、これらもタイムスケジュールが設定されており、全世界同時に悪性ファイルのダウンロードが開始される傾向にあるとした。これらのことから、対策の自動化も重要であるとした。

寺下氏は、ファイルレスマルウェアも最近の脅威のひとつに挙げた。ファイルレスマルウェアは、「.rtf」「.lnk」などのファイルからPowerShellといったプロセスを起動し、メモリ上にマルウェアをダウンロードするため、ディスクにマルウェアが生成されない。きっかけとなるファイルはセキュリティソフトの対象になっていないため検知が難しく、フォレンジックも困難になる。寺下氏は、ファイルに対する静的解析のほか、仮想OS上で動作させた際のふるまい検出や、PowerShellやJavaScriptで呼び出されたプロセス、ダウンロードあるいはドロップされるデータなども検査し、多角的に脅威を検知できる同社のサンドボックス製品「FortiSandbox」の優位性を強調した。

レポートでは10個の「まとめ」が掲載されているが、寺下氏はこのうち、攻撃の対象がPCからモバイルデバイスへ移行しつつあること、教育機関を中心に業務と無関係のP2P・プロキシアプリの使用が目立っており、これらがマルウェアやボットネットの感染に大きな関連性があることを挙げた。寺下氏はこのほか、Bluetoothデバイスの脆弱性「BlueBorne」について、ペアリングの必要もなくデバイスを乗っ取ることができる危険性について説明したほか、同社の脅威インテリジェンス「CTI」などについて紹介した。
  1. «
  2. 1
  3. 2

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る