【テクニカルレポート】2010年を振り返る - 2)使用には要注意! 最も悪用されやすいデバイス/ツールとは? ……トレンドマイクロ・セキュリティブログ
ブロードバンド
セキュリティ
注目記事
-
10G光回線導入レポ
-
【テクニカルレポート】2010年を振り返る - 1)注目すべき不正プログラム「Top10」……トレンドマイクロ・セキュリティブログ
-
【テクニカルレポート】いまだに「ダウンアド」は企業ネットワークの脅威-2010年12月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
■ハードウェア:ドイツの国民IDカードを読み取るカードリーダ
2010年に最も危険だった「ハードウェア」は、ドイツの国民IDカードを読み取るカードリーダでした。2010年11月、ドイツの国民IDカードシステムは無線ICタグ(RFID)に生年月日や指紋等の個人情報が記録するものに刷新されました。しかし、RFID の情報を取得するカードリーダ側のアプリケーションに深刻な脆弱性があったため、本来最高レベルで保護されるはずの個人情報が、特定のカードリーダを介していとも簡単に収集されてしまうこととなりました。
■インターネットプロトコル(IP):インターネット・リレー・チャット(IRC)
2010年に最も危険だった「インターネットプロトコル(IP)」は、インターネット・リレー・チャット(IRC)でした。ボットネットの多くは、IRC を利用して感染コンピュータやコマンド&コントロール(C&C)サーバと通信したことを確認しています。ただし、ネットワーク上での IRC の使用を遮断することで、ボットネットの活動を確実に停止することができます。
■オペレーションシステム(OS):Mac OS X
2010年に最も危険だった「オペレーションシステム(OS)」は、Appleの「Mac OS X」でした。Appleは、2010年11月中旬、「Mac OS X v10.6.5 アップデート」を公開。このアップデートは、ファイルサイズが 644MB 以上もある大規模な更新となり、2010年6月中旬に公開された前回のアップデート以降に確認された多数の脆弱性の修正が含まれていました。Apple製品は更新までの期間が長い傾向にあるため、結果として、ユーザへの危険性を高めたと考えられます。昨今 Mac の利用者が増えていることからも、2011年も引き続き、攻撃の対象となると考えられます。
■Webサイト:Google
2010年に最も危険だった「Webサイト」は、「Google」でした。サイバー犯罪者は、Googleが検索エンジンの定番として定着している人気に目をつけ、SEOポイズニング攻撃に同サイトを悪用し、ユーザを偽セキュリティソフト「FAKEAV」などの悪質な不正プログラムの脅威にさらしたのでした。また、Googleの広告ネットワークも、不正広告(malvertisement)の被害に遭いました。
■ソーシャル・ネットワーキング・サービス:facebook
2010年に最も危険だった「ソーシャル・ネットワーキング・サービス(SNS)」は、全世界で約6億人の利用者を持つと言われる人気SNS「facebook」でした。サイバー犯罪者は、人が集まるところを狙うため、世界最大のSNSとも言われる「facebook」が標的となってしまったことはある意味、必然だったのかもしれません。アンケートを利用して金銭を得ようとする詐欺から「KOOBFACE」の拡散など様々な攻撃を facebook 上で仕掛けてきたのです。
■トップ・レベル・ドメイン:「CO.CC」
2010年に最も危険だった「トップ・レベル・ドメイン」は、「CO.CC」でした。サイバー犯罪者は、このトップ・レベル・ドメインを利用して、Webホスティングサービス業者などの十分な検証を受けることなく、数千ものドメインを登録することができました。さらに、彼らは、不正なWebサイトを閉鎖しないロシアのインターネット・サービス・プロバイダ(ISP)を利用することで、危険なドメインを登録することができたのでした。
■ファイル形式:PDFファイル
2010年に最も危険だった「ファイル形式」は、PDFファイルでした。たびたび確認された”Adobe Acrobat” と “Adobe Reader” の脆弱性は、サイバー犯罪者の格好の材料となり、悪用されることが常態化する結果となりました。
■動作環境:スクリプトを有効設定にしている Internet Explorer
2010年に最も危険だった「動作環境」は、スクリプトを有効設定にしている Internet Explorer(IE)でした。狙われるブラウザの脆弱性の大半は、現在も、IEですが、Javaに存在する脆弱性も急速にサイバー犯罪者から狙われていることも特筆すべきでしょう。このことから、2011年は、Javaの脆弱性利用の被害が拡大することが予想されます。
■感染経路:ブラウザ
トレンドマイクロでは「Webからの脅威」を注意喚起していますが、2010年に最も「定番」となった「感染経路」は、やはり、ブラウザでした。感染経路全体の3分の2以上がブラウザを経由してコンピュータに侵入しました。USBメモリやスパムメールといった従来の感染経路を発端とする攻撃も確認されていますが、以前ほど顕著ではなくなりました。
2011年も引き続き、サイバー犯罪者は、自身の金銭取得のために手口を巧妙化して攻撃を仕掛けてくるでしょう。こういった攻撃の被害に巻き込まれないためにも、今一度、総合セキュリティソフトの導入をご検討ください。既に導入されているユーザも、ソフトウェアの有効期限や日々のアップデートをご確認頂き、ソフトウェアを最新の状態に保ってください。また、個人のセキュリティ意識の向上も重要なセキュリティ対策となります。
※同記事はトレンドマイクロ株式会社による「セキュリティブログ」の転載記事である。
《RBB TODAY》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
Amazon Fire TV Stick 4K Select | 4Kの高画質ストリーミング | ストリーミングメディアプレイヤー¥7,980 -
Amazon Fire TV Stick 4K Plus | 映画館のような4K体験 | ストリーミングメディアプレイヤー¥9,980 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|チャコール¥7,480
-
[EdoErgo] オフィスチェア 椅子 テレワーク 疲れない 跳ね上げ式アームレスト コンパクト 約105度ロッキング pc 事務椅子 360度回転 座面昇降 強化ナイロン樹脂ベース 通気性メッシュ 在宅ワーク H-WY01(黒網+黒枠+黒足)¥5,699 -
SIHOO B100 オフィスチェア/デスクチェア メッシュチェア 人間工学 疲れない ブラック¥27,999 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ブラック)¥7,680 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ホワイト)¥7,680 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139
-
EIZO ビジネス向けプレミアムモニター | FlexScan EV3240X-WT | 31.5型4K UHD・USB Type-C・ホワイト¥105,595 -
EIZO ビジネス向けプレミアムモニター | FlexScan EV2740X-WT | 27.0型4K UHD・USB Type-C・ホワイト¥109,572 -
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,979 -
【整備済み品】Dell E2724HS 27インチ 液晶モニター フルHD(1920×1080)VA 非光沢 HDMI/DisplayPort/VGA スピーカー内蔵 高さ調整 スイベル VESA対応 ComfortView ビジネス向け¥15,800 -
【MiniLED/24.5inch/280Hz/FHD】GRAPHT THE SHOOTER Gaming Monitor 24” Essential ゲーミングモニター QD 24.5インチ 1ms FHD 量子ドット 残像低減 (3年保証 | 輝点保証 | 日本メーカー)¥34,980
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥3,373 -
Amazonベーシック ペットシーツ 厚型 ワイド 42枚x2袋(84枚) ホワイト(吸収面:ライトブルー)¥3,234 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥3,670 -
アイリスオーヤマ ペットシーツ 超厚型 お徳用 レギュラー 200枚入【Amazon.co.jp限定】¥3,731
この記事の写真
/
関連リンク
関連ニュース
-
【テクニカルレポート】2010年を振り返る - 1)注目すべき不正プログラム「Top10」……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】いまだに「ダウンアド」は企業ネットワークの脅威-2010年12月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「一太郎」の新たなゼロデイ攻撃確認 情報収集が目的か?……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】国内100社以上で感染被害を確認。“mstmp”“lib.dll” のファイル名で拡散する不正プログラム……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】サイバー攻撃に利用!? USB悪用の新たな脅威「スタクスネット」……トレンドマイクロ・セキュリティブログ
ブロードバンド -
「ダウンアド(Conficker)」がいまだ蔓延中……トレンドマイクロ、企業ネットの脅威に警鐘
エンタープライズ -
インターネット脅威、正規サイトの改ざんが頻発した1年……トレンドマイクロ、年間レポート公表
エンタープライズ -
2人に1人がデータ関連のPCトラブルを経験、その半数は「解決できず」……トレンドマイクロ調べ
ブロードバンド -
トレンドマイクロ、中小企業向けSaaS型「ウイルスバスター ビジネスセキュリティサービス」発表
エンタープライズ
