Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

目立つランサムウェア被害 - DBD攻撃で感染

データを破壊し、復旧を交換条件に金銭を要求する「ランサムウェア」の被害が多数発生している。正規サイトの閲覧をきっかけに感染が拡大しており、注意が必要だ。

注意喚起を行ったJPCERTコーディネーションセンター(JPCERT/CC)によれば、改ざんされた正規サイトから不正サイトへ誘導し、「ランサムウェア」に感染させるドライブバイダウンロード攻撃によって被害が拡大しているという。感染すると端末内のファイルが勝手に暗号化され、データを人質に脅迫される。

こうした攻撃では、OSやソフトウェアの脆弱性が使われることが多く、同センターが確認した感染被害では、2015年2月のアップデートで修正された「Adobe Flash Player」の脆弱性「CVE-2015-0313」や「Windows」の脆弱性「CVE-2014-6332」が悪用されていた。

被害を防ぐため、「Adobe Flash Player」や「Windows」のほか、「Internet Explorer」「Java」などのソフトウェアの脆弱性を解消したり、感染してしまった際にデータを失わないよう、定期的なバックアップを呼びかけている。

またドライブバイダウンロード攻撃では、正規サイトが改ざんされ、踏み台に利用されるている現状があることから、ウェブサイトの管理者に対し、使用しているOSやアプリケーションの脆弱性を解消したり、コンテンツを更新できる端末を限定するなど対策を求めている。

(Security NEXT - 2015/05/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム攻撃で従業員情報が暗号化、復旧は断念 - 河村電器
WDB HDがランサム被害 - メールやファイルサーバで障害
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
市内小中12校が利用する校務ネットワークがランサム被害 - 南房総市
バンナム複数グループ会社にサイバー攻撃 - 詳細は調査中
北朝鮮支援グループが医療機関にランサム攻撃 - 米政府が注意喚起
名古屋商工会議所にサイバー攻撃 - サーバが暗号化被害
サイバー攻撃で複数システムが停止、バックアップで復旧- 岐阜の病院
障害者の就労支援会社がランサム被害 - 「Phobos」亜種が関与か