ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]小谷実可子の「習慣術」って??

[CNET Japan] 2007年上半期のネットセキュリティ報告が出そろう--悪質行為の「プロ化」傾向が顕著に

2007年09月20日09時25分 / 提供:CNET Japan

CNET Japan

 9月といえば、インターネットセキュリティ企業各社が、その年の上半期に確認されたネット上の脅威に関して恒例の調査報告を発表する月だ。というわけで、IBMArbor Networks(無料登録が必要)、Symantec(PDFファイル)の報告を見てみよう。3つの報告が具体的に目を向けているインターネットの領域はそれぞれだが、ボットネットが広がっていること、攻撃に使われるツールがプロ化し、単なるアマチュアによるノイズは少なくなっていることでは、おおむね一致している。さらに、新しく判明した脆弱性の数について、上位3社がMicrosoft、Apple、Oracleである点、スパム関連のウェブサイトが最も多くホスティングされているのは米国である点、フィッシングの標的になるケースが最も多いのは金融関係のサイトである点は、3つのうち2つの報告で一致している。

 Arbor Networkの調査によると、最大の脅威は何か?との質問では、ボットネットという回答が29%となり、サービス拒否(DoS)攻撃の24%を上回ってトップになった。また、Arbor Networksが調査対象とした複数のインターネットサービスプロバイダー(ISP)は、プロによるDoS攻撃の増加が著しく、「アマチュア」による攻撃を上回ったと報告している。こうした攻撃は特定の業界をターゲットにしている模様で、SymantecとIBMも同様の見解を示している。

 IBMの調査によると、2007年の上半期は合計で3273件のソフトウェアの脆弱性が判明したが、これは2006年同期と比べて3.3%減少している。一方、Symantecの調査では、脆弱性の件数が前年同期比3%減の2461件にとどまっている。この数の差は、IBMとSymantecの脆弱性分類法、およびカウントしているベンダーの違いによるものと考えられる。例えば、Symantecの報告ではOracleのOSは調査対象となっていない。

 IBMの調査によると、新しい脆弱性の報告は1月が600件と最も多く、なかでも1月15〜21日の週が149件と最多だった。また、最も脆弱性の報告が多かったのはMicrosoft、Apple、Oracleの3社で、上位5社の合計で全体の12.6%を占めているという。また、Symantecのリポートによると、Microsoftがパッチを出すまでの期間は、2006年12月の調査で平均21日だったのが、2007年7月の終わりの調査では平均18日にまで短縮されている。一方、Appleがパッチを出すまでの期間は2006年12月末の時点で49日だったか、2007年7月末では43日と、6日間しか短縮されていない。SymantecはOracleに関してはこの調査を行っていない。また、IBMによると、7月末の段階でMicrosoft、Apple、Oracleなど上位5社の脆弱性のうち、驚くことに21%についてパッチが発表されていないという。

 スパムについても報告されている。IBMの調査によると、スパムコンテンツの発信源になっている国の上位3位は米国、ポーランド、ロシアだという。Symantecの調査では上位3位は米国、EU(国名は「不詳」)、中国となっている。IBMによると米国は世界のスパム関連トラフィックの8分の1を占めていて、スパム関係のウェブサイトの3分の1以上が米国でホスティングされているとしており、Symantecの調査でもこれに近い結果が出ている。

 また、IBMによるとフィッシングサイトのほぼ半数が米国でホスティングされているとのことで、こちらについてもSymantecの調査結果はIBMと同様だ。フィッシングサイトについて、IBMは標的となる企業のトップ20を挙げているが、このうち1社を除いたすべてが金融関係の企業だった。Symantecの結果も同様だ。またIBMによるとウェブサイト全体の9%をポルノサイトが占めているという。暴力、犯罪、ポルノ、セックス、コンピュータ犯罪、違法ドラッグを主に扱うサイトの大多数は依然として米国でホスティングされているとのことで、2006年から状況は変わっていない。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

関連記事

関連ワード:
セキュリティ  中国  ソフトウェア  ウイルス  マルウェア  
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:セキュリティ

関連商品

become
乾電池式 LEDセンサーライトセット
6,980円
ニッセン
USBコネクタ付取り付けセキュリティ ホワイト
3,280円
マイカウネット
セキュリティPCボックス
29,505円
エレコムダイレクトショップ
セキュリティ機能搭載USBメモリ
4,389円
エレコムダイレクトショップ

ITアクセスランキング

注目の情報
聞き流すだけの≪英会話≫教材
プロゴルファー石川遼選手も受講しています。日常会話ならネイティブ
とほぼ対等に会話ができるようになりました!


17歳、石川遼くんの英語とは?

ヘッドライン

Mac搭載ネットブック:『iPhone 3GS』で不要に Mac搭載ネットブック:『...
Brian X. Chen私は『Mac OS X』を搭載したネットブックを作成し、利用してきたが、結局、たったの9カ月でそれを捨ててしまった(正確に言うと、Wired.com編集者の

写真ニュース

【連載・シンクライアントソリューション(Vol.1)】新世代型シンクライアントの紹介〜何故、今シンクライアントなのか?〜 「Twitterで簡単にもうかる」という偽メール、情報詐取が目的か マイケル・ジャクソン氏の死に便乗するサイバー攻撃が横行 MSのセキュリティサービスは脅威にならず、F-SecureのCEO
私用パソコン所有者の3割がウイルス感染を経験 Web攻撃の「Nine-Ball」、盗んだFTPパスワードで侵入か 「データ暗号化は使いやすい」とPGP代表の北原氏 チャット相手は本当に女性? IMで不正サイトに誘導
アダルトサイトに仕掛けられる「PDF」ウイルスに注意 企業で起こる2つのセキュリティ脅威を知る――JPCERT/CCの報告書から MSのセキュリティ情報をかたる偽メールが再流通 ディアイティ、脆弱性を調査する「無線LANセキュリティ診断サービス」を開始 〜 PCI DSSなどを視野に

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る