【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[世界]
1万ものWebサイトが悪質コードを媒介、感染PCはデータ盗難の餌食に

「きわめて深刻な事態」とセキュリティ企業が警告

(2008年01月15日)

 2007年初頭に存在が確認された精度の高いハッキング技術が、オンライン広告会社などのWebサーバに被害を及ぼすケースが続発しているという。米国Finjan Softwareの最高技術責任者(CTO)が1月14日に明らかにした。

 Finjanのユヴァル・ベンイツァーク(Yuval Ben-Itzhak)氏によると、このハッキング攻撃には特定の犯罪者集団が関与している可能性が高いという。攻撃の過程でばらまかれる悪質なソフトウェアが、スペインにある1台のサーバにログイン情報およびパスワードを保存しているためだ。Finjanは現在、当該インターネット・サービス・プロバイダー(ISP)の閉鎖を試みている。

 さまざまなWebサイトに1,400万件ものバナー広告を掲載している大手オンライン広告会社のWebサーバも、このハッキングの被害を受けた。「これはすなわち、コンピュータに適切なパッチを適用しないときは、大規模感染の危険性が生じるということだ」とBen-Itzhak氏は説明、「これがどれほど深刻な事態であるのか、容易に想像がつくだろう」と警鐘を鳴らしている。

 広告会社の名前こそ公表しなかったものの、Ben-Itzhak氏は、先週Finjanが今回の問題に関して同企業に連絡を取ったことを明かした。被害を抑えようとするFinjanの努力もむなしく、2007年12月時点で少なくとも1万のWebサイトが、悪質なコードを媒介していたという。

 最近の状況を見るに、初めて存在が認められた2007年初頭以降、問題のハッキング集団は規模を拡大しているようだ。当時Finjanは、Webサイト訪問者を悪質なコードに感染させる目的でハッキングされたWebサーバを多数発見したと述べていた。みずからの痕跡を隠し、なるべく多くのPCを感染させるため、攻撃者は複数の手法を用いていたという。

 PCを一度感染させるだけで済むように、攻撃コードはJavaScriptで書かれている。これによって、繰り返し行われるセキュリティ検査を回避できるというわけだ。

 さらにこの犯罪者集団は、検索エンジンや、任意のWebサイトを訪問する際のリスクを判定する評価サービスで使用される、クローラのIPアドレスを記録している。これにより、悪質なページに対するリクエストが正規コンテンツとともに返されることになる。

 こうした攻撃用のJavaScriptコードも大きく変化し、セキュリティ対策ソフトウェアで検知するのが困難になりつつあると、Finjanは話している。ハッキングを許したが最後、数百ものWebサイトをホスティングしているWebサーバは、攻撃コードを拡散させる元凶になってしまうのだ。

 トロイの木馬プログラムをPCに植え付けるのに、同コードは最低でも13個のソフトウェア脆弱性を悪用しているという。

 ハッカーらは、攻撃に用いる脆弱性を定期的に変更し、PCの感染率を上げようともくろんでいる。PCが一度でも感染すれば、ドキュメントやパスワードといったマシン上のデータをマルウェアが盗む。Finjanではこの攻撃を「random js Trojan」と呼んでいる。

 攻撃コードが頻繁に変更されるため、ウイルス対策ソフトウェアはあまり役立たないというのがFinjanの見方だ。同社は、対策ソフトウェアの代わりに、「SecureBrowser」というブラウザ・プラグインの利用を推奨している。

 SecureBrowserは、実際に表示されるWebページのコンテンツを分析し、悪質なコードの有無を調査して、必要な場合はユーザーに警告を発する。Finjanはさらに、スキャン技術を搭載したエンタープライズ向けアプライアンスも販売している。

 こうした技術を提供しているのは、Finjanばかりではない。先ごろセキュリティ企業Grisoftに買収されたExploit Prevention Labsは、Webページを分析してマルウェアを見つけ出す「LinkScanner」を有している。また大手セキュリティ・ベンダーのMcAfeeも、Webサイトの安全性を評価する「SiteAdvisor」サービスを運用中だ。

(Jeremy Kirk/IDG News Service ロンドン支局)




関連記事

▲ページの先頭へ戻る


ホワイトペーパー

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

プルーフポイント幹部が語るメール・セキュリティ領域での仮想化活用

「スパム、ウイルス/ワーム対策の仮想アプライアンスが今年後半から伸びる」

セキュリティ連載

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:10/01〜10/07



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国