Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用される「クラウド」と攻撃から企業を救う「クラウド」

同氏によれば、こうしたクラウドサービス経由の攻撃は、現状同社で検知される攻撃の1%に満たないという。しかし、Amazon AWSを悪用した攻撃だけ見ても、2008年の実績である50件弱から250件強と増加割合は小さくなかった。サービスが悪用される理由に、「Windows Vista」や「Windows 7」など、ボットへ感染させることが従来より難しくなっていることがあるという。

091211la2.jpg
攻撃の流れ

091211la3.jpg
件数は少ないものの、増加率は約500%と高い

(Security NEXT - 2009/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
メルアカに不正ログイン、フィッシングの踏み台に - じほう
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク