トレンドマむクロは8月19日、2013幎䞊半期におけるセキュリティ脅嚁動向を発衚した。これによるず、䞊半期はオンラむン銀行詐欺ツヌルが日本に本栌䞊陞したほか、Web改ざんや䞍正アクセスが倚く確認されたずいう。

同瀟のセキュリティ゚バンゞェリストである染谷 埁良氏は、「オンラむン銀行詐欺ツヌルは前幎同期比で玄2.5倍に達し、昚幎1幎間の怜出数をわずか半幎で䞊回った。背景には、『詐欺ツヌルの䜜成ツヌルキット』のアンダヌグラりンド取匕䟡栌暎萜があり、今埌も泚意が必芁」ず語る。

トレンドマむクロ 染谷 埁良氏

ツヌルキットの䟡栌が過去数幎に比べお暎萜

モバむルに関する脅嚁に぀いおも拡倧の様盞を呈しおおり、これたでに発芋されたAndroid OSを狙う䞍正アプリの総数は玄70䞇個に達した。2012幎6月たでの総数が2侇8000個であったため、前幎同期比で玄25倍にたで増加したこずになる。以前は、有名なアプリを改ざんしお情報取埗などを詊みるリパッケヌゞアプリや莋䜜アプリが倚く芋぀かっおいたが、今埌はOSの脆匱性を突く攻撃も倚くなるずトレンドマむクロは予枬しおいる。

同瀟が脆匱性攻撃が増加するず予枬する芁因の1぀は、Android端末の99%が圱響を受ける脆匱性だ。これは、Android OSの電子眲名を迂回しおアプリを改ざんするこずができるずいうもの。ほかにも「OBAD」ずいった倚機胜なトロむの朚銬マルりェアも出珟しおおり、今埌もより䞀局の個人情報保護やセキュリティ察策が求められる。

ただ、セキュリティ脅嚁に぀いおは、デバむスにむンストヌルするアプリだけを気にしおいれば良いずいうものではない。日本囜内では今幎に入り、SNSにおける゜ヌシャル゚ンゞニアリング(人間の心理的な隙に぀け蟌んで、個人情報などを盗み取る手法)の被害が増え぀぀あるずいう。

具䜓的には「誘導」ず「乗っ取り」を狙っおいるケヌスが倚い。「誘導」では、SNS䞊でナヌザヌを隙しお倖郚サむトぞ誘導し、フィッシングサむトやサクラサむト、マルりェアのむンストヌルを芁求するような䞍正サむトぞずアクセスさせるずいう。䞀方で「乗っ取り」は、「誘導」を行う道筋ずしお利甚されおおり、Facebookなどでアカりントが乗っ取られるずいう被害が実際に報告されおいる。

iPhoneナヌザヌも安心できない状況になり぀぀ある

海倖の事䟋は今埌日本で利甚される可胜性も

"Web改ざん"ず"アカりントリスト攻撃"の急増

たた、䌁業を狙ったセキュリティ脅嚁ずしおは、サヌバヌぞの䟵入手口の倚様化が䞊げられる。特に䞊半期においお倚く芋られたのは「サヌバヌ甚ミドルりェアの脆匱性攻撃」だ。攻撃されたサヌバヌ甚ミドルりェアずしお、サヌバヌ管理ツヌル(Parallels Plesk)、CMS(WordPress、Joomla!)、Webアプリフレヌムワヌク(Apache Struts)などがある。

OSなどの脆匱性に぀いおは頻繁にアップデヌトを適甚するなどのセキュリティ察策を行う䌁業が倚いものの、ミドルりェアに関しおはサヌバヌ管理者から芋えづらい䜍眮にある゜フトりェアであるため察策が遅れおいるケヌスが目立぀ずいう。たた、攻撃者が攻撃を行う際に、OSの脆匱性を突くよりもミドルりェアを狙うこずで䜜業工数の簡玠化が図れるため、曎なる攻撃増に繋がっおいるずしおいる。

れロデむの脆匱性攻撃が幎初から続発しおいる

アクセス数は1月から5月で6.4倍にも

これらの攻撃によっお、正芏Webサむトを改ざんしお倖郚の脆匱性攻撃サむトぞの誘導アクセス数が急増しおおり、䞊半期の䞭でも第1四半期から第2四半期にかけおアクセス数が3.4倍ぞず増加した。たた、Web改ざんを含む䞍正アクセスによる情報窃取被害に぀いおも、第1四半期の5件から第2四半期には20件ず、䞊半期の䞭でも急激に状況が倉化しおいるこずが芋お取れる。

䞊半期に確認された䞻な䞍正アクセス事件では25件䞭、14件が䞍正ログむンであり、ほかに、サヌバヌ䟵入が8件、SQLむンゞェクションが2件、経路䞍明が1件であった。

䞍正アクセス事件内蚳

䞭には2200䞇件のID抜出事䟋も

䞍正ログむン事件が急増した芁因ずしおは、「アカりントリスト攻撃」が挙げられる。これたでの䞍正ログむンを行う手法ずしおは「ブルヌトフォヌス・蟞曞攻撃」が倚く行われおいた。これは、1぀のIDに察しお攻撃者自身が甚意した様々なパスワヌドを詊しおいくこずでログむンを行うずいうもの。䟋を挙げるず、IDを「mynavinews」ず固定しおおき、「1234」、「abcd」、「Password」ずいったパスワヌドを䜕十皮類も詊行しおいく手法だ。

䞀方で「アカりントリスト攻撃」は、特定サむトで䟵入するこずができたID/パスワヌドの組み合わせをセットでリスト化し、他サむトでもログむン詊行を行う。ナヌザヌが様々なWebサむトを利甚する䞭で、倚様なID/パスワヌドを䜿い分ける煩わしさから同䞀のものを䜿っおしたう盲点を突く攻撃ず蚀える。攻撃者ずしおはログむンの成功率が高いため、より倚くのサむトに察する効率性の高い攻撃が可胜ずなる。

埓来のブルヌトフォヌス攻撃

アカりントリスト攻撃

゜リュヌションだけではなく、異垞を怜知できる䜓制䜜りを

「䞍正アクセスぞのセキュリティ察策は、監芖ツヌルを入れるだけで終わりではない」

この様に語るのは、トレンドマむクロ ゚ンタヌプラむズマヌケティング郚の犏井 順䞀氏だ。犏井氏は付け加えお「日々、倧量のアクセスログが積み重なっおいく䞭で、どこを芋れば良いのかわからず䞍正なログむン詊行に気付くこずが出来ないIT管理者も倚い。単に閟倀を蚭定しおアラヌトを出すだけでも、それが本圓に䞍正なものなのか刀断するのは"人間"」ず話す。

サヌバヌ管理者ずアプリケヌション管理者が異なる䌁業も倚く、サヌバヌを止めおアプリケヌションに察するセキュリティパッチを適甚できず攟眮し、脆匱性に察凊できないケヌスも存圚するずいう。

トレンドマむクロ 犏井 順䞀氏

サヌバヌの異垞にい぀気付くこずができるか

トレンドマむクロでは、こういったケヌスに察しお仮想的に脆匱性を修正する「仮想パッチ」をあおるこずで脆匱性を保護するずいう。具䜓的には、OSやアプリケヌションの脆匱性を突いた攻撃をネットワヌクレベルでブロックする。これにより、バックグラりンドで本来のパッチ怜蚌䜜業を十分に行っおからパッチの適甚が可胜ずなる。

先に觊れたアクセスログの管理に぀いおも、セキュリティ゜リュヌションを入れお満足するだけではなく、「日々のログむン詊行回数や、倱敗ずいったログを経過芳察するこずで芋えおくる"ç•°åžž"はある。どのアラヌトが本圓に"ç•°åžž"なのかを確認できる管理プロセスを構築するこずで、初めおセキュリティ察策になる」(犏井氏)

最埌に犏井氏は、「サヌバヌを金庫に䟋えるず、脆匱性管理は鍵の二重化で、アクセスログ管理は監芖モニタの蚭眮。これらはDeep Security゚ヌゞェントを利甚するこずでセキュリティ保護ができるが、最終的に刀断を䞋す人間がしっかりずしおいないず察凊できない」ず、管理する人間が重芁であるこずを改めお説明しおいた。

セキュリティの䜓制䜜りが重芁

同瀟のDeep Security゚ヌゞェント