Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2008年はデータの身代金要求など巧妙化進む - G DATA予測

G DATA Softwareは、2008年のウイルス警戒ポイントをまとめた。ウイルスの活動周期が短期化することで対策がより難しくなる一方、スパムによる攻撃はボットネットとの連携によりさらに巧妙化するとみている。

同社では、ウイルスが発生し収束するまでの周期が短くなると予測しており、一度流通したウイルスが改変されて再び利用される「多変トロイの木馬」がまん延するという。

この攻撃には、圧縮状態のまま実行される「ランタイムパッカー」が使われており、2007年のネット犯罪においてこの手法が成功していることから、2008年にはますます増加すると同社では推測している。

また、スパムによる攻撃がさらに巧妙化するとして警告を発している。ボットネットで収集されたメールアドレスを悪用され、特定の個人やグループを標的にしたスパムメールや詐欺メールが発信され、なりすましなどが横行しスパムと認識するのが困難になるという。またオリンピックなどの国際的なイベントに便乗したスパムメールの増加にも注意が必要だという。

さらに2008年には、データをハイジャックして金銭を要求する「ランサムウェア」の増加を予測。ファイルやフォルダを暗号化してデータを使えなくさせたうえで、その解除と交換に金銭を要求するもので、2008年には多用されるおそれがあるという。

(Security NEXT - 2008/01/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ