Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

情報共有難しく表面化しにくい標的型攻撃 - 被害拡大の兆候も

トレンドマイクロが、5月に企業を対象とした複数の標的型攻撃を確認している。不正プログラムを送りつける手口で、被害件数が前月から増加しており注意が必要だ。

攻撃の増加が確認されたのは、バックドア型の不正プログラム「BKDR_AGENT」を送り付ける手口。同社によれば、5月は被害報告が5件寄せられるなど前月から増加傾向にあるという。被害企業は製造業が中心だった。

2011年の経済産業省による調査では、調査対象の3分の1が標的型攻撃とみられる攻撃を受けたと回答している。そのうち4割が不正プログラムに感染し、2割は被害を受けていた。

一方で標的型攻撃の場合、攻撃対象が限定されており、さらにメールの文面から関係者が特定されたり、社内事情に踏み込んだ内容が記載されている場合があるため潜在化する傾向にあり、「情報の共有」が難しい攻撃のひとつとなっている。

政府でもこうした問題を把握しており、経済産業省では「サイバーセキュリティと経済研究会」を2010年12月より開催。主要な課題として標的型攻撃を取り上げ、対策を検討しており、匿名化など公的機関とセキュリティベンダーにより情報を共有できる枠組みの構築を急いでいる。

(Security NEXT - 2011/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

2020年2Qの「標的型攻撃メール」は87件 - いずれも「BEC」
JPCERT/CC、ログ解析の訓練コンテンツを公開 - 痕跡発見のコツも
「Emotet」の脅威 - 組織やビジネスへの影響を考える
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
標的型攻撃のレスキュー支援、2019年度は139件
休校措置でネット利用増の教育機関にセキュ学習を無償提供
「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
ASUSの更新機能が侵害、マルウェア拡散 - MACアドレスで標的絞りさらなる攻撃
ゼロデイ脆弱性、攻撃対象は「Windows 7」 - 「Windows 10」への影響は限定的