POSや制御システムを狙った攻撃が増加
また制御システムにおいてコンピュータによるシステム監視とプロセス制御を行う「SCADA(Supervisory Control And Data Acquisition)」への攻撃も2014年は前年から倍増した。
特に発電所や工場、製油所などが標的となっており、背景に政治的な意図が見られた。個人情報に関する被害ではなく、SCADAへの攻撃が発生しても企業が報告を行わないケースもあり、情報共有が十分でない傾向にあると指摘。産業機械の高齢化などもあり、今後より大きな課題へと発展する可能性もあると警鐘を鳴らしている。
またマルウェアは、ファイアウォールの検知を回避する目的で、暗号化通信を介してマルウェアを送信するケースが増加。2015年にはさらにこうした攻撃が増えると同社は予測している。
(Security NEXT - 2015/05/18 )
ツイート
関連リンク
PR
関連記事
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
BeyondTrustのリモートアクセス製品に複数の脆弱性
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
「Dell PowerProtect Data Domain」に143件の脆弱性 - 修正版が公開
「ColdFusion」や「Langflow」の脆弱性悪用に注意喚起 - 米当局
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も

