Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ経由の攻撃エクスプロイト、「Java」狙い9割

ウェブ経由の攻撃でエクスプロイトでは、「Java」が他プラットフォームを圧倒する状態が続いている。9割以上を占めており、旧バージョンを狙う攻撃も引き続き発生しているという。

シスコシステムズが2014年上半期の動向をまとめたもの。同社によれば、2014年5月の時点で、ウェブ経由の侵入痕跡において、Java エクスプロイトが93%を占めており、「Adobe Reader」や「Microsoft Office」などと比較して突出している。

同社はこうした状況について、Javaを通じて攻撃できる領域は広く、投資効果が高いことから、攻撃者は好んで利用していると分析。Javaの旧バージョンを狙ったエクスプロイトも引き続き利用されており、注意が必要だという。

また目立った動きとして、エクスプロイトキット「Blackhole」の動向にも変化が見られた。

同エクスプロイトキットは、Javaをはじめ、複数の脆弱性を悪用することで知られ、サイバー犯罪者によって広く活用されてきた。転機となったのは、2013年10月の関係者の逮捕。逮捕以降は攻撃が87%減となり、悪用が沈静化した。その後、「Blackhole」に代わるエクスプロイトキットは確認されていないという。

また同社が、新規に見つかった脆弱性に関して上半期に発行したアラートは1633件。既知の脆弱性を更新したものを含めると2528件にのぼる。また28件に関して悪用を確認した。

エクスプロイトに利用された対象を種類別に見ると、「アプリケーション」が31%で最多。「インフラストラクチャ(18%)」「CMS(13%)」「エンドユーザー(9%)」と続いた。

(Security NEXT - 2014/10/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「セキュリティ・キャンプ全国大会2019」の参加者募集がスタート
2019年1Qはインシデントが増加 - 「スキャン」「マルウェアサイト」など
セキュリティ情報共有のポイントを整理した資料に改訂版 - ISOG-J
「情報セキュリティサービス基準適合サービス」が100件を突破
IPA、早期警戒パートナーシップガイドラインの改訂案 - 脆弱性取扱を法的側面から整理
特定ルーター狙う攻撃が8割以上 - 「ThinkPHP」も標的に
ECサイトシステムの堅牢化競技会 - 7月に初の北海道開催
2018年はDDoS攻撃26%増、「じゅうたん爆撃DDoS攻撃」など巧妙化
NEC、社内SE向けにセキュリティ演習拠点を新設 - 仮想マシン130台が稼働
警察庁、年間6740件の標的型攻撃を把握 - 9割は「ばらまき型」