Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CryptoWall」による攻撃者の収益は3.2億ドル超 - CTAが初の共同研究

複数のセキュリティベンダーが参加するサイバー脅威アライアンス(Cyber Threat Alliance)は、ランサムウェア「CryptoWall 3」の分析レポートを共同で取りまとめた。

CTAのメンバーが所有する情報を共同研究として調査分析し、取りまとめたもの。同アライアンスには、Fortinet、Intel Security、Palo Alto Networks、Symantecなどが参加。CTAとしてレポートを取りまとめるのは今回がはじめてとなる。

会員企業から収集した同マルウェアの検体は4046件。感染の試行回数は40万6887件で、コマンド&コントロールサーバのやり取りに利用されたURLは、839件だった。また一連の攻撃を通じて攻撃者が得た収益は、3億2500万ドル以上にのぼるとの試算結果をまとめた。

同マルウェアへの対策としては、OSやアプリケーション、ファームウェアのアップデートをはじめ、身に覚えのないメールへの注意、「Java」「Flash Player」「Silverlight」といったブラウザプラグインによる自動実行の無効化、重要なインフラへのアクセス制限などを挙げ、注意を呼びかけている。

(Security NEXT - 2015/11/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュリティ担当者を配備する企業は2割未満 - 約6割が「現状で十分」
「WannaCrypt」騒ぎから1年経過するも国内端末の1割に感染リスク
北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
改正「テレワークセキュリティガイドライン」、クラウドやランサムウェアの注意点も
MS、IoTやクラウドのセキュリティを強化 - 疑似攻撃による対応テスト機能も
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「WannaCrypt」騒ぎから約1年、GWに向けてセキュリティ対策の確認を
【特別企画】脅威トレンドや対策の重要性を経産省伊東氏が解説 - 「WannaCrypt」の特異点も
データ漏洩7割がクラウド設定ミスに起因、ランサム被害は80億ドル超 - IBM調査
播磨町教委の「校務支援システム」に不正アクセス - ランサム感染か