[CNET Japan] 2007年上半期のネットセキュリティ報告が出そろう--悪質行為の「プロ化」傾向が顕著に
2007年09月20日09時25分 / 提供:CNET Japan
9月といえば、インターネットセキュリティ企業各社が、その年の上半期に確認されたネット上の脅威に関して恒例の調査報告を発表する月だ。というわけで、IBM、Arbor Networks(無料登録が必要)、Symantec(PDFファイル)の報告を見てみよう。3つの報告が具体的に目を向けているインターネットの領域はそれぞれだが、ボットネットが広がっていること、攻撃に使われるツールがプロ化し、単なるアマチュアによるノイズは少なくなっていることでは、おおむね一致している。さらに、新しく判明した脆弱性の数について、上位3社がMicrosoft、Apple、Oracleである点、スパム関連のウェブサイトが最も多くホスティングされているのは米国である点、フィッシングの標的になるケースが最も多いのは金融関係のサイトである点は、3つのうち2つの報告で一致している。
Arbor Networkの調査によると、最大の脅威は何か?との質問では、ボットネットという回答が29%となり、サービス拒否(DoS)攻撃の24%を上回ってトップになった。また、Arbor Networksが調査対象とした複数のインターネットサービスプロバイダー(ISP)は、プロによるDoS攻撃の増加が著しく、「アマチュア」による攻撃を上回ったと報告している。こうした攻撃は特定の業界をターゲットにしている模様で、SymantecとIBMも同様の見解を示している。
IBMの調査によると、2007年の上半期は合計で3273件のソフトウェアの脆弱性が判明したが、これは2006年同期と比べて3.3%減少している。一方、Symantecの調査では、脆弱性の件数が前年同期比3%減の2461件にとどまっている。この数の差は、IBMとSymantecの脆弱性分類法、およびカウントしているベンダーの違いによるものと考えられる。例えば、Symantecの報告ではOracleのOSは調査対象となっていない。
IBMの調査によると、新しい脆弱性の報告は1月が600件と最も多く、なかでも1月15〜21日の週が149件と最多だった。また、最も脆弱性の報告が多かったのはMicrosoft、Apple、Oracleの3社で、上位5社の合計で全体の12.6%を占めているという。また、Symantecのリポートによると、Microsoftがパッチを出すまでの期間は、2006年12月の調査で平均21日だったのが、2007年7月の終わりの調査では平均18日にまで短縮されている。一方、Appleがパッチを出すまでの期間は2006年12月末の時点で49日だったか、2007年7月末では43日と、6日間しか短縮されていない。SymantecはOracleに関してはこの調査を行っていない。また、IBMによると、7月末の段階でMicrosoft、Apple、Oracleなど上位5社の脆弱性のうち、驚くことに21%についてパッチが発表されていないという。
スパムについても報告されている。IBMの調査によると、スパムコンテンツの発信源になっている国の上位3位は米国、ポーランド、ロシアだという。Symantecの調査では上位3位は米国、EU(国名は「不詳」)、中国となっている。IBMによると米国は世界のスパム関連トラフィックの8分の1を占めていて、スパム関係のウェブサイトの3分の1以上が米国でホスティングされているとしており、Symantecの調査でもこれに近い結果が出ている。
また、IBMによるとフィッシングサイトのほぼ半数が米国でホスティングされているとのことで、こちらについてもSymantecの調査結果はIBMと同様だ。フィッシングサイトについて、IBMは標的となる企業のトップ20を挙げているが、このうち1社を除いたすべてが金融関係の企業だった。Symantecの結果も同様だ。またIBMによるとウェブサイト全体の9%をポルノサイトが占めているという。暴力、犯罪、ポルノ、セックス、コンピュータ犯罪、違法ドラッグを主に扱うサイトの大多数は依然として米国でホスティングされているとのことで、2006年から状況は変わっていない。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連記事
- 凶悪化するボットネット--次なる武器は暗号か - 2005/11/15 14:26:02
- スピムやスプログが増加傾向―効果的なスパム配信にSNSなどを利用 - 2006/07/07 13:47:01
- 「Storm Worm」ボットネットの計算能力、スーパーコンピュータを凌駕 - 2007/09/10 18:31:01
- スパム増加に悩む企業人たち--シマンテックのスパムメール調査 - 2007/06/28 18:15:01
- フィッシングが増加、ボットは沈静化--マカフィー、脅威トップ10予測を更新 - 2007/06/27 09:14:01
- トロイの木馬が爆発的拡大、IMに入り込むワーム--エフ・セキュア上半期統括 - 2007/06/20 22:41:02
- 「ボットネットが驚異的に急増する」--「ネットの父」V・サーフ氏が警告 - 2007/01/30 19:15:01
- マルウェア感染サイト約45%が中国に--ソフォス調査 - 2007/09/04 15:13:01
- スパムへの注意を呼びかけ--IPA、ウイルス・不正アクセス届出状況 - 2007/09/04 21:28:01
関連ニュース:セキュリティ
- 「iPhone 3GS」用の脱獄ツール、ネット上で公開されるCNET Japan 06日11時33分
- キエッリーニ:「インテルに近づいている」
Goal.com 06日11時00分 - サーヴァンツインターナショナル、STEC社セールスレップおよび代理店として始動:エンタープライズSSDのリーディングサプライヤ製 高速・高性能SSDおよび高信頼性フラッシュメモリ製品の販売開始ドリームニュース 06日10時30分
- テンダ、若手女性社員を大抜擢し、コンテンツビジネスの新市場を開拓!! -新入社員に必須な教育をeラーニングコンテンツとして提供開始-PR TIMES 06日10時29分
- アップルの出願特許3件が公開--触覚技術、指紋認識、RFIDCNET Japan 06日10時03分
|
6,980円
ニッセン
|
3,280円
マイカウネット
|
29,505円
エレコムダイレクトショップ
|
4,389円
エレコムダイレクトショップ
|
ITアクセスランキング
- 美少女のパンツが丸見え! 人気PS3ゲームに重大なバグ?ロケットニュース24 05日05時31分(3)
- お金をかけずにパソコンを安全に使いおう!無料のセキュリティ対策【知っ得!虎の巻】ITライフハック 05日09時00分(2)
- なぜ売れる!?300万円のシリコンオーディオ【最新口コミ モノ・トレンド】
ITライフハック 05日09時00分(6) - ようやく1.5TBのHDDが1番お買い得に、本体価格は1万円割れ目前GIGAZINE 05日23時52分(1)
- 精密機械は水洗いで治る?ライフハッカー[日本版] 03日20時30分(27)
- 【トレビアン】秋葉原でlivedoor BlogPROチケット配布! 20分で配布終了!
トレビアンニュース 06日10時15分(1) - パソコンのパーツを巨大な都市空間としてとらえた写真アートGIGAZINE 05日09時10分(1)
- 【パソコン快適活用術】結婚すべきかどうかエクセルでシミュレートするTechinsight Japan 04日12時44分(3)
- 【コラム】 アキバメディア座談会、開催!「アキバの未来が見えてきた?」R25.jp 04日11時00分(3)
- 迷走続けるマイクロソフト社=サービス名称変更で消費者は混乱―中国メディア
Record China 06日10時16分

















行きの電車、帰りの電車で