Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

POSや制御システムを狙った攻撃が増加

2014年はPOSや制御システムを狙った攻撃が増加傾向にあるとの調査をデル・ソフトウェアが取りまとめた。情報共有が進んでおらず、今後機械の老朽化などとともに問題が表面化するおそれもある。

同社が2014年の脅威状況をまとめたもの。同レポートは、200カ国以上に設置された100万個超のセキュリティセンサーや、脅威センターのハニーポットなどから収集したデータや、ユーザーからのフィードバックを分析、まとめている。

2014年は、POSを攻撃するマルウェアが増加。同社が2013年に提供した定義ファイルは3件だったが、2014年は13件に増加した。またPOSを狙うマルウェアは、RAMからクレジットカード情報を盗み出す「メモリスクラッピング」や、ファイアウォールの検知を回避する目的の暗号化など、手法も進化しているという。

(Security NEXT - 2015/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
BeyondTrustのリモートアクセス製品に複数の脆弱性
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
「Dell PowerProtect Data Domain」に143件の脆弱性 - 修正版が公開
「ColdFusion」や「Langflow」の脆弱性悪用に注意喚起 - 米当局
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も