1月26
非常に不満やや不満どちらとも言えないやや満足非常に満足 (1 投票, 平均値/最大値: 2.00 / 5)
Loading ... Loading ...
ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

「TrendLabs(トレンドラボ)」では、ここ数年、クライアント側のソフトウェアが脆弱性を利用する攻撃者の「格好の的」となっており悪用されていることを確認しています。そして2011年、脆弱性を悪用した攻撃による脅威はさらに複雑かつ巧妙になりました。 トレンドラボでは、ゼロデイ脆弱性が悪用されている事例がますます増えていることも確認しました。そして、そのうちのいくつかは、とりわけ深刻なものでした。具体的には以下のような脆弱性が世界的に悪用されていたことを確認しています。

  • 脆弱性「CVE-2011-3402」:「Duqu」に利用された脆弱性。Duquとは、産業用施設を狙う攻撃に利用された「STUXNET(スタクスネット)」のコードを一部流用したと想定される
  • 脆弱性「CVE-2011-3544」:Java に存在
  • Adobe製品に存在した未修正の脆弱性

  •  
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (2 投票, 平均値/最大値: 4.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    2011年はAndroid OSの飛躍の年となりました。それと同時に、Android OSを搭載したモバイル端末(以下、Android端末)を標的とした不正プログラムが暗躍した年でもありました。本ブログでも年間を通じて紹介していたとおり、Android端末のユーザ数が増加するにつれて、サイバー犯罪者は、Android端末を狙う不正プログラムを利用してAndroidユーザから利益を得ようとしていたのです。


     
     

     

    1月19
    by マーケティングスペシャリスト 内田 大介

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (1 投票, 平均値/最大値: 4.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    1月18日、京都府警サイバー犯罪対策課から、ワンクリック詐欺サイトにかかる不正指令電磁的記録供用事件の被疑者を逮捕したとの発表がなされました。発表では、被疑者らは共謀の上、アダルト動画サイト上で「動画再生」と表示されたボタンをクリックした者に対して不正プログラムの実行を促すよう設定し、事情を知らずに上記ボタンをクリックした者に不正な指令を与えるプログラムを実行させたことや、関係総サイト数は 118 であることなど、事件の概要が述べられました。警察発表以上の内容を述べることはできませんが、トレンドマイクロでは、このワンクリック詐欺で用いられたプログラムの解析などの協力をいたしました。


     
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (2 投票, 平均値/最大値: 2.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    「実際に証拠があるなら、法的機関は(我々の逮捕という)行動に出ているはずだ。しかし、その可能性は極めて低いと思うよ」

    上記は、Rove Digital および Esthost の広報担当者だった Konstantin Poltev容疑者による、2008年10月13日当時の発言です。

    このように、自身の逮捕の可能性がほとんどありえないと自信満々に公言したサイバー犯罪者は過去に何人もいました。しかし、サイバー犯罪者はその考えを改める時期がやってきたことを知るべきでしょう。2011年は、サイバー犯罪摘発に歴史的な一歩を残した一年でした。法的機関とセキュリティ業界が協力して、巨悪ボットネットの閉鎖やそれら関係者の逮捕が実現したのです。今回から3回にわたって2011年のセキュリティ動向を振り返ります。

  • 2011 in Review: Security Wins
  • 2011 in Review: Mobile Malware
  • 2011 in Review: Vulnerability Landscape
  • まず第一回の本記事では、2011年の摘発における成功例の一部を紹介します。


     
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (7 投票, 平均値/最大値: 4.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    成人向けコンテンツの閲覧を装い「利用料金」と称して金銭を要求する「ワンクリック詐欺」。2011年からスマートフォンに特化したワンクリック詐欺サイトの出現を確認していますが、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになりました。


     
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (3 投票, 平均値/最大値: 5.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    2011年の脅威トピックとして、急速に普及を続けるスマートフォン、特に、Android OS を搭載したモバイル端末(以下、Android端末)を標的とした脅威は欠かすことのできないものでしょう。特に、Android端末を標的として不正プログラムの増加の勢いは今後も継続すると考えられます。


     
     

     

    12月21
    by マーケティングスペシャリスト 内田 大介

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (3 投票, 平均値/最大値: 4.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    2011年12月19日、朝鮮民主主義人民共和国(北朝鮮)の最高指導者である金正日氏死去のニュースが世界を駆け巡りました。驚きを持って受け止められたこの一報に便乗し、サイバー犯罪者による攻撃が繰り返されています。


     
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (1 投票, 平均値/最大値: 4.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    2011年もあと半月ほどで終わりを迎えようとしています。そこで今回、2012年の脅威予測を紹介し、個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介します。トレンドマイクロでは、以下のように4つのカテゴリに大別しました。

    1. 企業ITの動向
    2. モバイル市場
    3. 情報流出
    4. 進化し続けるサイバー犯罪

     
     

     

    非常に不満やや不満どちらとも言えないやや満足非常に満足 (6 投票, 平均値/最大値: 5.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    2011年11月8日、長らく活動を続けながら 400万以上のボット(感染コンピュータ)により形成された巨大ボットネットが、トレンドマイクロおよびその他の多数の業界関係者による協力の下、FBI とエストニア警察の捜査によって閉鎖されました。

    FBI が「Operation Ghost Click」と呼ぶこの作戦において、ニューヨークとシカゴのデータセンタに対して強制捜査が実施され、100台以上の C&Cサーバで形成されていたインフラが閉鎖されました。同時に、エストニア第2 の都市タルトゥでこの犯罪活動に関与していた複数のメンバーがエストニア警察により逮捕されました。詳細は、FBI のプレスリリースでも報じられています。


    Posted in ボットウイルス |
     
     

     

    11月10
    非常に不満やや不満どちらとも言えないやや満足非常に満足 (1 投票, 平均値/最大値: 5.00 / 5)
    Loading ... Loading ...
    ブックマークへ追加 このエントリをTwitterに追加このエントリをYahoo!ブックマークに追加このエントリをはてなブックマークに追加 この記事を印刷 この記事を印刷

    「サイバー攻撃」に関連する報道が前月から継続して数多く見受けられた2011年10月。企業や組織・団体が標的になる攻撃が表面化する一方で、個人ユーザにも脅威は忍び寄り、着実にその被害が現れている現状があります。