POSや制御システムを狙った攻撃が増加
2014年はPOSや制御システムを狙った攻撃が増加傾向にあるとの調査をデル・ソフトウェアが取りまとめた。情報共有が進んでおらず、今後機械の老朽化などとともに問題が表面化するおそれもある。
同社が2014年の脅威状況をまとめたもの。同レポートは、200カ国以上に設置された100万個超のセキュリティセンサーや、脅威センターのハニーポットなどから収集したデータや、ユーザーからのフィードバックを分析、まとめている。
2014年は、POSを攻撃するマルウェアが増加。同社が2013年に提供した定義ファイルは3件だったが、2014年は13件に増加した。またPOSを狙うマルウェアは、RAMからクレジットカード情報を盗み出す「メモリスクラッピング」や、ファイアウォールの検知を回避する目的の暗号化など、手法も進化しているという。
(Security NEXT - 2015/05/18 )
ツイート
関連リンク
PR
関連記事
「Cisco ISE」に深刻な脆弱性 - 権限昇格や認可回避のおそれ
「Apache Hive」に脆弱性 - 認証回避や情報漏洩のおそれ
「VMware Aria Operations for Logs」など複数製品に脆弱性
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
4Qの「JVN iPedia」登録は6894件 - 「NVD」公開遅延で減少
Node.js向けDB操作ライブラリ「Mongoose」に脆弱性
チームパスワード管理ツール「TeamPass」に脆弱性
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み
Kubernetes管理ツール「Karmada」に脆弱性 - 管理者権限奪われるおそれ
開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社