「110万ドル」「419条」「742/320ドメイン」って?〜数字で見るサイバー攻撃、マカフィー発表
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
マカフィー、次世代のネットセキュリティ「McAfee Content Security Blade Server」発表
-
マカフィー、Secure Computingの買収を完了〜包括的なセキュリティソリューションを提供

米McAfee Inc.(マカフィー)は年2回、McAfee Avert Labsのセキュリティ専門家が日々の研究をまとめた「マカフィー・セキュリティ・ジャーナル」を発行している。
今年、現地時間10月13日に発行された最新リポート(Fall 2008)によれば、個人を攻撃対象とするサイバー犯罪がますます増加しており、犯罪者は、ソーシャル・ネットワーキング・サイト、情報漏洩などの情報源からデータを集めているという。さらに、人の心情につけ込んでできる限りの儲けを得るために、ソーシャル・エンジニアリング技術の利用が増えているとしている。そして世界的な傾向として、「個人への攻撃の進化」「ソーシャル・エンジニアリング・スパムの急増」「株式詐欺の増加」「セキュリティアップデートの偽造増加」を4つの主要傾向として注意を呼びかけている。
これに合わせて、「マカフィー・セキュリティ・ジャーナル」では「数字で見るサイバー攻撃」と題するデータを公開している。これが冒頭にあげた「110万ドル」「84%」「1980年」「419条」「150%」「742ドメイン」などの数字だ。
まず「110万ドル」だが、これは世界最大のオンライン盗難の記録だ。スウェーデンのノルディアバンク(Nordea Bank)の顧客から盗まれた米ドル総額だ。「84%」は米国内務省の人為的ミスによって生じた機密情報漏えい率。「1980年」は電子掲示板に「トロイの木馬」が初めて出現した年だ。「419条」はちょっと分かりにくいと思うが、悪名高いナイジェリアのスパムメールを禁じるナイジェリア刑法の条項だ。“ナイジェリア詐欺”と呼ばれる手法で、政情不安な国家の政府高官などを名乗って、何十億円の資金洗浄を誘いかけ、その“手数料”を先に振り込ませてだまし取るものだ。「150%」は2006年以後、ソーシャル・エンジニアリングを利用しているトロイの増加率。
そして「742ドメイン」はfreecreditreport.comの“タイポスクワッティング”されたドメインの数。「320ドメイン」がタイポスクワッティングが3番目に多いサイト、YouTubeのタイポスクワッティングされたドメインの数だ。“タイポスクワッティング”とは、キーボードの打ち間違いや勘違いを利用して、ユーザを異なるサイトに導き込む手法だ。たとえば「yaho.com」「yahooo.com」など、元のサイトとまぎらわしいサイトを開設してしまうのだ。ただし、最近では企業側が先回りして取得しているケースも多く、例にあげた2サイトは、正常にYahooにジャンプするようになっている。スクワッターに好まれるその他のサイトは、CartoonNetwork.com、Craigslist.org、ClubPenguin.comなどがある。
こういったソーシャル・エンジニアリング攻撃から、企業や個人ユーザが身を守る方法は「セキュリティ技術のアップデート」「安全なコンピューティング、安全なサーフィングの実践」「自分の法律上の権利を知る」という3つになる。マカフィーではこれらを実行することを強く呼びかけている。なお「マカフィー・セキュリティ・ジャーナル」は日本語に翻訳されたものが同社サイトにて公開されている。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
マカフィー、次世代のネットセキュリティ「McAfee Content Security Blade Server」発表
エンタープライズ -
マカフィー、Secure Computingの買収を完了〜包括的なセキュリティソリューションを提供
エンタープライズ -
10月はウイルス、不正プログラムともにGeneric型を多く検知〜マカフィー調べ
エンタープライズ -
最も危険な男は“ブラッド・ピット”!〜マカフィー、サイバー空間で危険な有名人を発表
エンタープライズ -
9月はメール感染型のウイルスが急増、USBワームも引き続き活発〜マカフィー調べ
エンタープライズ -
【Security Solution Vol.2】“貼り付け”による機密情報の流出も防止できる「McAfee Data Protection」
エンタープライズ -
マカフィー、 HPの業務用PC向けにMcAfee Total Protection Service60日間評価版を提供
ブロードバンド -
動的なコンテンツを扱えるCDNはAkamaiだけ——同社ヴァイスプレジデント来日
エンタープライズ -
マカフィー、ウィルコムの新端末「WILLCOM 03」にセキュリティ対策を提供開始
エンタープライズ -
2008年6月はFlash Playerの脆弱性/マルチメディアファイルを悪用したトロイの木馬が流行
エンタープライズ -
もっとも危険な国別ドメイントップは香港(.hk)、日本は2番目に安全〜マカフィー調べ
エンタープライズ -
ウェブページ経由の感染が猛威を振るう〜マカフィー、 5月のサイバー脅威の状況を発表
エンタープライズ -
機密データの防御・可視性・管理を実現するマカフィーの包括的ソリューション
エンタープライズ -
マカフィー、スキャン機能が強化されたW-ZERO3シリーズ向けセキュリティサービス
エンタープライズ -
USBメモリのワームがトップに〜マカフィー、 3月のサイバー脅威の状況を発表
エンタープライズ