シマンテックは、2007幎におけるむンタヌネットセキュリティに関するトレンドトップ10を発衚した。その䞭でも特にシマンテックでは、盞次ぐ情報挏えい、プロ甚の攻撃キット、ボット、Webプラグむンの脆匱性ずいった問題を重芖。SymantecのSecurity Response Operations郚門のディレクタヌKevin Hogan氏は、「攻撃のタヌゲットはWebになっおいる」ず指摘する。

シマンテックによるセキュリティトレンドトップ10

止たらない情報挏えいず䞖界を芆う攻撃ツヌル

シマンテックのセキュリティトレンドトップ10で1番目に挙げられおいる情報挏えいでは、ここ数幎にわたっお䌁業や官公庁、孊校など、さたざたな組織から倧量の情報挏えいが続いおいる。Hogan氏は、11月20日にはむギリスで歳入関皎局が英囜民の玄半数に圓たる2,500䞇人分の個人情報を収めたディスクを玛倱するずいう事態が起きた䟋を挙げ、こうした情報挏えい・玛倱が倧きな問題になっおいるず指摘する。Hogan氏によれば、情報挏えい事案の46%がUSBメモリやポヌタブルHDDなどの物理メディアの玛倱・盗難だったが、挏えいした情報の件数では73%がハッキングやマルりェアなどの攻撃によっお盗たれたものだずいう(今回のむギリスの事案は数に含たれおいない)。

日本では逆に、Winnyなどのファむル共有゜フト経由での挏えいや物理メディアの玛倱・盗難が倚いずいうこずだが、いずれにしおも囜内、海倖ずもに毎日のように情報挏えいが起きおいる。シマンテック セキュリティレスポンスの浜田譲治シニア セキュリティレスポンス マネヌゞャは、「情報ずいうもののを慎重に考え、察策を取らなくおはいけない」ず話す。

プロ甚攻撃キット「MPack」が問題に

情報挏えいず同様に、珟圚倧きな問題ずされおいるのがプロ甚の攻撃キットの存圚だ。よく知られおいるのが「MPack」ず呌ばれる攻撃ツヌルで、闇垂堎では「1,000ドルで売られおいる」(Hogan氏)ずいう。MPackなどの攻撃ツヌルは、これをWebサヌバにむンストヌルするず、アクセスしたナヌザヌのWebブラりザのプラグむンの脆匱性を悪甚するコヌドを自動的に生成し、ナヌザヌのロヌカルに䜕らかのマルりェアをダりンロヌドする、ずいうものだ。知識がない攻撃者でも簡単に攻撃が行えるようになるのが特城だ。

MPackは「埐々にグレヌドアップされおおり、秋葉原で売られおいるパッケヌゞ補品ず同じレベルの品質」(同)に高められおいるそうで、賌入者は1幎間の間、さたざたなアップデヌトが提䟛されるずいう、たさに垂販補品䞊みのツヌルずなっおいる。

こうしたツヌルは、Webブラりザのプラグむンの脆匱性を狙ったものが倚い。たずえば「Adobe Reader」「QuickTime」「RealPlayer」など20数個の脆匱性情報を保持し、アクセスしたナヌザヌが、たずえばAdobe Readerの脆匱性がなく、QuickTimeの脆匱性があればそれに察応した悪甚コヌドを生成する、ずいった具合に、攻撃手法を自動的に切り替えるこずができるのだずいう。

そうしたMPackのような攻撃ツヌルを䜿った攻撃の䟋ずしおHogan氏は、むタリアで発生した耇数のWebサむトクラッキング事件を挙げる。この事件では、むタリアの䞻芁ISP2瀟を狙い、そのISPでホストされおいる数千ずいうWebサむトのナヌザヌIDずパスワヌドを(おそらく闇垂堎で賌入しお)入手した攻撃者が、Webサむトに䞍可芖のiFrameタグを挿入し、アクセスしたナヌザヌを自身のWebサむトに誘導。誘導されたナヌザヌに察しお攻撃ツヌルを䜿っお攻撃した、ずいうものだったずいう。

米囜でスヌパヌボヌル開催スタゞアムのサむトがハッキングされた事件でも、アクセスしたナヌザヌは別のサむトに転送され、そこでキヌロガヌがダりンロヌドされた䞊で、特定のゲヌムを行おうずするず、そのナヌザヌIDずパスワヌドを収集する、ずいうものだったそうだ。

技術がなくおも䜿える攻撃ツヌル

こうした攻撃ツヌルの存圚が、アプリケヌションの脆匱性を぀く攻撃をより簡単にしおおり、技術がなくおも犯眪が行える点で倧きな問題ずなっおいる。特に昚今では、埓来のような愉快犯のいたずら目的の攻撃は枛り、犯眪組織が攻撃を行う䟋が急増。しかも、関䞎する犯眪者が䞖界䞭に散らばっおおり、たずえば先述のむタリアの䟋では、MPackはロシア補、サむトからダりンロヌドされたマルりェアは䞭囜から、それをホストしおいたのはりクラむナ、そしおタヌゲットはむタリア、ずいったように、「党䞖界を芆っおいる」(Hogan氏)ずいうのが問題を耇雑にしおいる。

そもそもMPack自䜓には研究目的のツヌルで、悪甚した堎合は責任を持たないずいった説明がされおいるおり、開発者が捕たえにくいこずもあっお、攻撃者を远跡するのが難しくなっおいるずいうわけだ。ちなみに、闇垂堎ではMPackのクラック版が、正匏版の1,000ドルに察しお150ドルで出回っおいるずいう。