FireEye、高度化するサイバー攻撃手法等に関するレポートを公開

この記事をtweetする このエントリーをはてなブックマークに追加


FireEye、高度化するサイバー攻撃手法等に関するレポートを公開


掲載日:2013/04/16


News

 米FireEye,Inc.(ファイア・アイ)は、“FireEye 高度な攻撃に関する脅威レポート 2012年下半期”と題するレポートを発表した。

 今回発表されたレポートは、8900万件に及ぶマルウェア・イベントの分析結果と、FireEyeの研究チームが明らかにした情報を元に作成され、アンチウイルス、セキュリティ・ゲートウェイといった従来のセキュリティ対策を容易にすり抜けるサイバー攻撃を様々な視点から検証して、今日の脅威動向について概説し、進化を続けるAPT攻撃の手法や組織におけるマルウェア攻撃の発生状況を解説するほか、業界ごとの攻撃発生傾向の違いや、2012年に発生した高度で持続的な攻撃の実例を紹介している。

 同レポートによると、マルウェアの活動はますます活発化しており、調査対象組織では、従来のセキュリティ対策をすり抜けるサイバー攻撃に関するイベントが最大3分に1回の割合で発生している。これには、不正なメールの受信や不正なリンクのクリック、マルウェアによる通信などが含まれるとしている。

 高度なマルウェアによる攻撃の第1段階では、依然としてスピア・フィッシングが最も多く用いられていて、攻撃者は、スピア・フィッシング・メールの添付ファイル名に、業務で頻繁に用いられるビジネス用語を使う傾向があるとしている。ファイル名に使用される用語は“荷物の配達”“財務”“ビジネス全般”の3つのカテゴリに大別でき、最も多く使われていた用語は“UPS”だったという。

 マルウェアの配布には依然としてzipファイルが広く使用されていて、92%の攻撃では、マルウェアはzipファイル形式で配布されていたと伝えている。

 また、検出を回避する新たな手法が取り入れられているとしている。マウス操作で実行されたときにだけ活動を開始するマルウェアの存在が確認されているとし、これは、サンドボックス環境ではマルウェアを動作させないようにすることで、自動システムによる検知を免れるための対策と考えられると伝えている。サンドボックスによる検出を回避するために、仮想マシンを検知するマルウェアも見つかっているとしている。

 DLLファイルを使用するマルウェアの増加について、これまで多かった.exe形式のファイルを避け、DLLファイルを使用して検知を免れようとするマルウェアが増えていると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

ExchangeUSEワークフロー 【富士電機】 「機械学習=面倒」はもう古い、Azure ML活用ソリューションの便利度は 【日立システムズ+他】 QlikView 【クリックテック・ジャパン】 Qlik GeoAnalytics 【クリックテック・ジャパン株式会社】 クラウド導入後の「ベンダーロックイン」を回避、バックアップ活用のススメ 【CommVault Systems Japan】
ワークフロー データ分析ソリューション BI BI バックアップツール
1700社以上の導入実績を誇るワークフロー専用パッケージ。複数会社運用、マルチベンダERP連携に対応。業務特化型〜汎用型ワークフローまで、全社申請業務を運用可能。 機械学習によるデータ分析は用意が大変で、運用にコストがかかる。そんなイメージを変える「Azure Machine Learning」活用の新サービスが登場した。 購買明細の迅速な分析でコスト削減、NTTデータが実現した「戦略的調達」とは? デモ動画で分かる「地理空間分析」、マッピングによる情報分析の実践活用法 クラウド導入後の「ベンダーロックイン」を回避、バックアップ活用のススメ
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20046219



このページの先頭へ

キーマンズネットとは

ページトップへ