FireEye、高度化するサイバー攻撃手法等に関するレポートを公開

この記事をtweetする このエントリーをはてなブックマークに追加


FireEye、高度化するサイバー攻撃手法等に関するレポートを公開


掲載日:2013/04/16


News

 米FireEye,Inc.(ファイア・アイ)は、“FireEye 高度な攻撃に関する脅威レポート 2012年下半期”と題するレポートを発表した。

 今回発表されたレポートは、8900万件に及ぶマルウェア・イベントの分析結果と、FireEyeの研究チームが明らかにした情報を元に作成され、アンチウイルス、セキュリティ・ゲートウェイといった従来のセキュリティ対策を容易にすり抜けるサイバー攻撃を様々な視点から検証して、今日の脅威動向について概説し、進化を続けるAPT攻撃の手法や組織におけるマルウェア攻撃の発生状況を解説するほか、業界ごとの攻撃発生傾向の違いや、2012年に発生した高度で持続的な攻撃の実例を紹介している。

 同レポートによると、マルウェアの活動はますます活発化しており、調査対象組織では、従来のセキュリティ対策をすり抜けるサイバー攻撃に関するイベントが最大3分に1回の割合で発生している。これには、不正なメールの受信や不正なリンクのクリック、マルウェアによる通信などが含まれるとしている。

 高度なマルウェアによる攻撃の第1段階では、依然としてスピア・フィッシングが最も多く用いられていて、攻撃者は、スピア・フィッシング・メールの添付ファイル名に、業務で頻繁に用いられるビジネス用語を使う傾向があるとしている。ファイル名に使用される用語は“荷物の配達”“財務”“ビジネス全般”の3つのカテゴリに大別でき、最も多く使われていた用語は“UPS”だったという。

 マルウェアの配布には依然としてzipファイルが広く使用されていて、92%の攻撃では、マルウェアはzipファイル形式で配布されていたと伝えている。

 また、検出を回避する新たな手法が取り入れられているとしている。マウス操作で実行されたときにだけ活動を開始するマルウェアの存在が確認されているとし、これは、サンドボックス環境ではマルウェアを動作させないようにすることで、自動システムによる検知を免れるための対策と考えられると伝えている。サンドボックスによる検出を回避するために、仮想マシンを検知するマルウェアも見つかっているとしている。

 DLLファイルを使用するマルウェアの増加について、これまで多かった.exe形式のファイルを避け、DLLファイルを使用して検知を免れようとするマルウェアが増えていると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

付加価値の高いサービス基盤を効率よく整備する際に必要なこと 【東日本電信電話】 Office 365を業務現場に手間なくスムーズに定着させる方法 【マイクロメイツ】 MajorFlow Time 【パナソニック ネットソリューションズ】 ビジネスチャット 「ChatLuck(チャットラック)」 【ネオジャパン】 グループIT基盤の最適化のために、短期間でのIT基盤刷新を実施 【NTTコミュニケーションズ株式会社】
タブレット 運用系業務アウトソーシング 勤怠管理システム 社内SNS IaaS/PaaS
高齢者を含む一般消費者向け事業の成否は、いかに付加価値の高いサービスを提供できるかにかかっている。そのサービス基盤を効率よく整備する際に必要なことを考えていく。 Office 365を業務現場にスムーズに定着させる方法――IT部門の手は煩わせない ワークフロー「MajorFlowシリーズ」の勤怠管理システム。Webで勤務報告や各種申請が実現。タイムレコーダ連携や他システムとの連携、スマートフォンからの入力も実現。 チャットアプリを中心にリアルタイムかつ効率的なコミュニケーションを実現。セキュリティなどビジネスに必要な機能を搭載。 サッポログループが実現、グローバルIT基盤の刷新とそれを支える運用管理
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20046219



このページの先頭へ

キーマンズネットとは

ページトップへ