被害さえも「ブラックボックス化」するサイバー攻撃
不正サイトへ誘導するスクリプトは、難読化や検知しにくいようサブドメインに著名ドメインの文字列を挿入するなど、検知を逃れを行っており、バリエーションも多彩だ。セキュリティ対策ソフトも完璧ではなく、対応できない状況が発生する可能性は否定できない。
まさに被害者が被害の実態を理解できない「ブラックボックス化」を示す一例だ。こうした問題は「Gumblar亜種」に限らない。攻撃が複雑化しており、あらゆるサイバー攻撃で、同様の状況が発生する可能性がある。
被害が発覚したり、形跡を確認した時に「被害状況を正しく把握できるか」は、再発防止対策にとって重要なキーポイントだ。さらに踏み台になった場合は、外部へ与えた影響を正しく判断できなければ、二次被害が拡大する可能性がある。分析や判断を正しくできる自信がない時は、セキュリティの専門家へ相談することをお勧めしたい。
(Security NEXT - 2010/03/01 )
ツイート
PR
関連記事
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み

