新しいタイプの攻撃「Stuxnet」って何だ?

この記事をtweetする このエントリーをはてなブックマークに追加

流行りモノから新技術まで! 5分でわかる最新キーワード解説

新しいタイプの攻撃「Stuxnet」って何だ?

2011/03/02


 日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化の速度を高めています。そこでキーマンズネット編集部がお届けするのが「5分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。今回のテーマは「Stuxnet」。新手のサイバー攻撃で電気、ガス、水道が止まり、交通網も一瞬のうちにマヒするかも知れない?!

Stuxnet

※「Stuxnet/新しいタイプの攻撃「Stuxnet」って何だ?」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「Stuxnet/新しいタイプの攻撃「Stuxnet」って何だ?」の記事全文がお読みいただけます。

会員登録はこちら(無料)



1

「Stuxnet」とは?

 Stuxnet(スタックスネット)とは、複数の脆弱性を悪用しながらUSBメモリなどの外部メディア経由でWindows PCに感染し、原子力発電所の制御システムへ侵入して、その制御システム上にある装置に攻撃を加えるコンピュータウイルスのこと。Stuxnetは、独シーメンス社のPLC(プログラマブルロジックコントローラ)向けソフト「WinCC/Step7」の脆弱性を狙ってPLCに悪質なコードを書き込むことで、原子力発電所の制御システムに悪影響を及ぼすよう仕組まれている。
 ただし、Stuxnetは特定のターゲット(イランの施設)をピンポイントで狙ったものであると言われており、独シーメンス社のPLCとそのソフトウェアを使っているすべてのシステムが攻撃対象になっているわけではない。つまり、ターゲットにされていない施設の場合、たとえ同じソフトウェアを使っていてStuxnetに感染しても発症しない。実際のところ、日本国内でも数件の検出事例が報告されているが、被害事例は報告されていない。
 IPA(独立行政法人 情報処理推進機構)によれば、Stuxnetは次のような特徴を持っている。

Stuxnetの特徴

(1)

500Kバイト以上のプログラムで、4000弱の機能を持っている。

(2)

複雑であり、オブジェクト指向で開発されている。

(3)

2つのルートキットを持ち、制御システムをターゲットとしている。

(4)

複数の未知の脆弱性(ゼロデイ)を利用している。

(5)

作成者はWindowsについての造詣が深く、制御システムであるWinCC/Step7についても詳しい知識を持っている。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

キーマンズポイントで今応募できるプレゼントはこちら!(2017/12/31まで)

ITキャパチャージに解答いただくとポイントがたまります。
たまったポイント数に応じて、以下、A〜E賞の各賞品に応募することができます。

●B賞:抽選で1名様
 ふとん暖め乾燥機 FD-F06X2  
●A賞:抽選で1名様
 アイロボット ロボット掃除機 ルンバ875A 
●C賞:抽選で1名様
 ケルヒャー高圧洗浄機 K 2 クラシック プラス 
●D賞:抽選で1名様
 選べる宿泊ギフト(とっておきの宿)30500円コースで選べる魅力的な温泉宿 
●E賞:抽選で5名様
 Amazon 使える商品は1億種以上「Amazonギフト券 5000円分」 

このページの先頭へ
関連キーワード

Stuxnet/新しいタイプの攻撃「Stuxnet」って何だ?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「Stuxnet」関連情報をランダムに表示しています。

Stuxnet」関連の特集


情報漏洩から企業を守るDLPツール。運用管理に膨大な負荷がかかっていた昔とは違い、現実的な運用を前提…



偽SSL証明書などの事件が取り沙汰される昨今。どうすれば安全な通信ができるのか…SSL証明書への攻撃…



社会不安を煽るサイバー攻撃。被害が相次ぐ標的型攻撃には従来の入口対策が通用しない?進化する攻撃とその…


「その他ネットワークセキュリティ関連」関連の製品

シマンテック SSL サーバ証明書 【シマンテック・ウェブサイトセキュリティ】 負荷分散だけではない、BIG-IPが企業にもたらす多様なソリューション 【ネットワールド】 ネットワーク分離環境のデータ受け渡し Crossway/データブリッジ 【NTTテクノクロス】
その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連
最新ウェブサイト攻撃の被害データと攻撃傾向を徹底解説 「BIG-IP」といえば負荷分散、そんな思い込みを持つ方は少なくない。しかしクラウドの普及やサイバー攻撃の増加といったIT環境の変化に適用する機能を豊富に用意している。 分離ネットワーク間でデータを安全に受け渡すための機器。
電源OFFなどで、データは自動的に消去されるので、USBメモリなどと違い重要情報の持ち運びリスクを軽減できる。

「その他ネットワークセキュリティ関連」関連の特集


 前回は、スマートカード(ICカード)のセキュリティを保証するためのCC認証について取り上げた。今回…



 前回は、ガンブラーを題材に「組織」のビジネスインパクトについて記載した。今回は、「内部犯罪」におけ…



 今回は2011年度のインシデントに関する話題として、第1回のサイバー攻撃で挙げた「標的型攻撃メール…


「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

Stuxnet/ 新しいタイプの攻撃「Stuxnet」って何だ?」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「Stuxnet/ 新しいタイプの攻撃「Stuxnet」って何だ?」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4


30003906


IT・IT製品TOP > ネットワークセキュリティ > その他ネットワークセキュリティ関連 > その他ネットワークセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ