[CNET Japan] 2007年上半期のネットセキュリティ報告が出そろう--悪質行為の「プロ化」傾向が顕著に
2007年09月20日09時25分 / 提供:CNET Japan
9月といえば、インターネットセキュリティ企業各社が、その年の上半期に確認されたネット上の脅威に関して恒例の調査報告を発表する月だ。というわけで、IBM、Arbor Networks(無料登録が必要)、Symantec(PDFファイル)の報告を見てみよう。3つの報告が具体的に目を向けているインターネットの領域はそれぞれだが、ボットネットが広がっていること、攻撃に使われるツールがプロ化し、単なるアマチュアによるノイズは少なくなっていることでは、おおむね一致している。さらに、新しく判明した脆弱性の数について、上位3社がMicrosoft、Apple、Oracleである点、スパム関連のウェブサイトが最も多くホスティングされているのは米国である点、フィッシングの標的になるケースが最も多いのは金融関係のサイトである点は、3つのうち2つの報告で一致している。
Arbor Networkの調査によると、最大の脅威は何か?との質問では、ボットネットという回答が29%となり、サービス拒否(DoS)攻撃の24%を上回ってトップになった。また、Arbor Networksが調査対象とした複数のインターネットサービスプロバイダー(ISP)は、プロによるDoS攻撃の増加が著しく、「アマチュア」による攻撃を上回ったと報告している。こうした攻撃は特定の業界をターゲットにしている模様で、SymantecとIBMも同様の見解を示している。
IBMの調査によると、2007年の上半期は合計で3273件のソフトウェアの脆弱性が判明したが、これは2006年同期と比べて3.3%減少している。一方、Symantecの調査では、脆弱性の件数が前年同期比3%減の2461件にとどまっている。この数の差は、IBMとSymantecの脆弱性分類法、およびカウントしているベンダーの違いによるものと考えられる。例えば、Symantecの報告ではOracleのOSは調査対象となっていない。
IBMの調査によると、新しい脆弱性の報告は1月が600件と最も多く、なかでも1月15〜21日の週が149件と最多だった。また、最も脆弱性の報告が多かったのはMicrosoft、Apple、Oracleの3社で、上位5社の合計で全体の12.6%を占めているという。また、Symantecのリポートによると、Microsoftがパッチを出すまでの期間は、2006年12月の調査で平均21日だったのが、2007年7月の終わりの調査では平均18日にまで短縮されている。一方、Appleがパッチを出すまでの期間は2006年12月末の時点で49日だったか、2007年7月末では43日と、6日間しか短縮されていない。SymantecはOracleに関してはこの調査を行っていない。また、IBMによると、7月末の段階でMicrosoft、Apple、Oracleなど上位5社の脆弱性のうち、驚くことに21%についてパッチが発表されていないという。
スパムについても報告されている。IBMの調査によると、スパムコンテンツの発信源になっている国の上位3位は米国、ポーランド、ロシアだという。Symantecの調査では上位3位は米国、EU(国名は「不詳」)、中国となっている。IBMによると米国は世界のスパム関連トラフィックの8分の1を占めていて、スパム関係のウェブサイトの3分の1以上が米国でホスティングされているとしており、Symantecの調査でもこれに近い結果が出ている。
また、IBMによるとフィッシングサイトのほぼ半数が米国でホスティングされているとのことで、こちらについてもSymantecの調査結果はIBMと同様だ。フィッシングサイトについて、IBMは標的となる企業のトップ20を挙げているが、このうち1社を除いたすべてが金融関係の企業だった。Symantecの結果も同様だ。またIBMによるとウェブサイト全体の9%をポルノサイトが占めているという。暴力、犯罪、ポルノ、セックス、コンピュータ犯罪、違法ドラッグを主に扱うサイトの大多数は依然として米国でホスティングされているとのことで、2006年から状況は変わっていない。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連記事
- 凶悪化するボットネット--次なる武器は暗号か - 2005/11/15 14:26:02
- スピムやスプログが増加傾向―効果的なスパム配信にSNSなどを利用 - 2006/07/07 13:47:01
- 「Storm Worm」ボットネットの計算能力、スーパーコンピュータを凌駕 - 2007/09/10 18:31:01
- スパム増加に悩む企業人たち--シマンテックのスパムメール調査 - 2007/06/28 18:15:01
- フィッシングが増加、ボットは沈静化--マカフィー、脅威トップ10予測を更新 - 2007/06/27 09:14:01
- トロイの木馬が爆発的拡大、IMに入り込むワーム--エフ・セキュア上半期統括 - 2007/06/20 22:41:02
- 「ボットネットが驚異的に急増する」--「ネットの父」V・サーフ氏が警告 - 2007/01/30 19:15:01
- マルウェア感染サイト約45%が中国に--ソフォス調査 - 2007/09/04 15:13:01
- スパムへの注意を呼びかけ--IPA、ウイルス・不正アクセス届出状況 - 2007/09/04 21:28:01
関連ニュース:セキュリティ
- 「デジタルライフスタイルの未来はiPhoneにある」――フィル・シラー
+D PC USER 11月26日18時59分 - 最近のオンライン詐欺師はSEOを駆使し、人の心を突く@IT 11月26日18時41分
- フォーティネット、新規公開株式の発行価格を発表シゴトの計画 11月26日18時03分
- DBSC、「統合ログWG」説明会を開催シゴトの計画 11月26日18時03分
- コレガブランドの簡易 VLAN、全ポートギガ対応の有線 LAN ルータインターネットコム 11月26日17時30分
|
8,340円
アウトレットプラザ
|
7,190円
アウトレットプラザ
|
26,800円
コムロード オンラインストア
|
19,800円
コムロード オンラインストア
|
ITアクセスランキング
- 【ゲーム×コンボ】桃太郎電鉄が路線をジャック? 今度はWiFi対戦も可能に!
ゲーム×コンボ 26日12時40分(2) - 2ちゃんねる「一年前まで彼女だった女の名言」がおもしろい!
ガジェット通信 26日17時37分 - ニコン「D3S」の連写で毎秒90MB転送可能なサンディスクのコンパクトフラッシュ「Extreme Pro」の実力を試すGIGAZINE 26日19時17分
- インターネット生放送でリストカットを放送し視聴者が騒然ロケットニュース24 25日10時03分(7)
- 【コラム】 サイトに入会しただけで満足してはいけないネット婚活体験者が語る事前準備の大切さR25.jp 26日11時00分(1)
- 「マリオ」の旧名は「ミスター・ビデオ」だった?Kotaku JAPAN 26日16時00分
- AppleのMagicMouseをWindowsで使う裏ワザライフハッカー[日本版] 26日20時00分
- 『ラブプラス』結婚式、海外のゲーマーから「英雄」と称えられるKotaku JAPAN 26日22時00分
- ミッキーマウス、ドナルドダックを訴えるスラッシュドット・ジャパン 26日15時00分(2)
- 写真で見る「BlackBerry Bold」Whiteモデル
+D Mobile 26日16時55分
なぜ、男に50万個も売れてる?今、この石けんが男性に、通販のみで50万個も売れている。なんでも
加齢臭を抑えるらしく、さらに売れ続けていると。そこで、実際に私も
試してみると…凄い!売れてる秘密がわかった。
その秘密とは≫











![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)









行きの電車、帰りの電車で