マルウェア感染の早期発見や被害拡大防止のため活動痕跡の確認を
マルウェアの感染に起因した情報漏洩などの被害が発生していることから、情報処理推進機構(IPA)では、影響を懸念する企業や組織などに向けてマルウェアの活動痕跡を確認するポイントを紹介した。

IPAが示した「確認ポイント」
標的型攻撃による情報流出の被害が相次いで発生している状況を受け、感染の早期発見や被害拡大を防止できるよう、確認すべきポイントを取りまとめ、紹介したもの。
まず、マルウェアの活動を確認するポイントとして、不正通信の確認を挙げている。組織内部と外部のC&Cサーバにおいて通信が行われていないかファイアウォールやプロキシサーバのログを確認。特定端末から数秒や数分間隔で通信が行われるなど、通常とは異なる特徴を持つ通信の痕跡を見つけた場合は、マルウェア感染の可能性も含め、確認する必要がある。
(Security NEXT - 2015/06/11 )
ツイート
関連リンク
PR
関連記事
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部ブログ記事に意図しない外部スクリプト - アイティメディア
「Wing FTP Server」狙う脆弱性攻撃に注意 - 詳細公表翌日より発生
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
先週注目された記事(2025年6月15日〜2025年6月21日)
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動