このページの本文へ

シマンテック、ネットワーク上のリスクの最新動向を分析した“インターネットセキュリティ脅威レポート”最新版を発表――DoS攻撃、フィッシングが急増

2005年09月27日 20時59分更新

文● 編集部 内田泰仁

  • この記事をはてなブックマークに追加
  • 本文印刷

(株)シマンテックは27日、ネットワーク上の攻撃や既知の脆弱性、悪意のあるコード、各種セキュリティーリスクなどの傾向を分析/精査したレポート“インターネットセキュリティ脅威レポート”の第8号を発表した。今期の主な傾向としては、金銭獲得を目的とした悪意のあるコードの増加、企業ネットワークの境界部ではなくクライアントパソコンを狙う傾向の拡大、攻撃の総量と深刻度の継続的な上昇が挙げられており、同社では注意を呼びかけている。

“インターネットセキュリティ脅威レポート”は、同社が世界各国のネットワーク上に設置している監視センサー、セキュリティー対策製品、脆弱性データベース、コミュニティー、おとりメールアドレスなどを通じて取得した情報をもとに、シマンテックのアナリストチームがインターネットセキュリティーに関するグローバルな最新動向を特定、分析したもの。同社はこのレポートを半年に1回発表しており、通算8回目のレポートとなる今回のものは、2005年1月1日から6月30日までの期間に関する調査/分析結果となっている。

この日行なわれた説明会でレポートの解説を行なったエグゼクティブシステムエンジニアの野々下幸治氏

この日行なわれた記者説明会では、“インターネットセキュリティ脅威レポート”の中から、攻撃/脆弱性/悪意のあるコード/その他のリスクに関する傾向と状況、将来に向けた展望、ベストプラクティスがそれぞれ解説された。

ボットの発見件数の推移DoS攻撃の回数の推移。2005年になって急増標的になりやすい業種の分析

まず、攻撃の傾向としては、ボット(※1)の増加が挙げられており、ボットネットワークの活動は前期(2004年7月~12月)に比べ143%増加。2004年ごろから急速にブロードバンド化が進んでいるイギリスでは、セキュリティー対策意識の立ち遅れから特にボットに感染しているコンピューターの台数が多く、32%に達しているという(日本は3%)。ボットネットワークを利用するケースの多いサービス拒否(DoS)攻撃は、前期比680%増と急増。1日平均の攻撃回数も927回に達している。また、大きな脅威として近年注目しているという“特定の業種を狙った攻撃”としては、教育関連、中小企業を狙ったものが多いといい、これらの業種ではセキュリティー対策がまだ遅れていると指摘している。

※1 ウイルスの一種。コンピューターに感染し、ネットワーク経由で外部から感染したコンピューターを不正に操作することを目的とする。多数のボット感染コンピューターに対して特定の命令系統から一斉操作を行なう手法/構造を“ボットネットワーク”と呼ぶ

ワーム攻撃者数ランキング

ワームによる攻撃者数のランキングは、4期連続して“Microsoft SQL Server Resolution Service Attack(Slammer)”がトップ。シマンテックによると、全体的なワームのトラフィックは減少傾向にあり、SQL Server自体のSlammer対策は進展しているものの、SQL Serverのコンポーネントを利用したアプリケーションなどの対策が遅れているケースがあり、まだ影響が続いているようだという。また、今期の傾向としては、ウェブサーバーを標的とした攻撃が増加傾向にあり、ウェブサーバーを足がかりとしたクライアントパソコンへの攻撃に結びつくケースが多く見られると注意を呼びかけている。



脆弱性の総数の推移ウェブアプリケーションの脆弱性の報告件数推移ウェブブラウザーの脆弱性の報告件数推移

また、シマンテックが集計した脆弱性の総数は、前期比31%増の1862件。このうち97%が“深刻度・高”または“深刻度・中”に区分される危険性を持った脆弱性だといい、リモートからコンピューターを悪用可能にしてしまうものが全体の84%、悪用が容易な脆弱性が全体の73%を占めるという。これらの脆弱性を悪用した悪意のあるコードの開発期間は前期よりさらに半日ほど短縮されて平均6日に達しているのに対し、脆弱性公表からベンダーによるパッチ提供までの平均期間は54日で、悪用コードの登場の短期間化によるリスクの増大傾向は現在も続いている状態である。なお、報告された脆弱性が多いジャンルはウェブアプリケーション(1100件、前期比59%増)だという。

秘密情報や金銭の詐取を目的とした悪意のあるコードの報告件数推移フィッシング関連メールの総数の推移。前期より確実の増加している

ウイルスやトロイの木馬などを含む悪意のあるコード全般の傾向としては、従来の大量メール送信型ワームが下火になり、ボットやトロイの木馬が増大傾向にある。今期新たに発見されたウイルス/ワームの亜種は1万866件に上り、前期比48%、前々期比142%の増加という状況。また、Win32に対応したウイルス/ワームが完全に主流となり、現在のWindows環境での被害拡大の危険性が高まっているという。悪意のあるコードの目的の傾向としては、秘密情報や金銭の詐取を狙ったものが急増しており、報告件数50位までのコードのうち、約74%が秘密情報の詐取の可能性があるものだという。件数は少ないものの今後危険性が高まる可能性がある分野としては、携帯電話を狙ったコードの出現が挙げられている。今期は、“コンセプト実証型”と呼ばれる、実験的なコードが従来に引き続き出現しており、トロイの木馬、MMS(Multimedia Messaging Service)を標的としたワームが発見されている。

このほかのセキュリティー上のリスクとしては、フィッシングの増加、危険性を持ったアドウェア/スパイウェア(同社ではこの2つは“悪意のあるコード”には分類しておらず、“リスクの可能性”としている)の増加を指摘。特にフィッシングについては、1日あたりのフィッシングメール数が平均570万件(前期は299万件)に急増、ピーク時には1日1300万件に達することもあったといい、引き続き注意が必要だとしている。一方、スパムメールの総量は、ISP各社の対策の進展などにより今期に入って減少傾向となり、全メールに占めるスパムメールの割合は、2005年1月の67%から53%へと低下したという。

今後のセキュリティー・リスクの傾向や展望については、悪意のあるコードの高度化/精巧化がさらに進展するだろうとの予測を示している。最近の傾向としては、モジュール型構造を持つコード(外部から不正にダウンロードを行なうような単機能あるいは少機能な小さいコードを足がかりに、新しいモジュールを不正に追加して機能強化を行なっていくコード)の増加が見られるといい、この構造を利用した被害拡大に注意が必要だとしている。また、ワイヤレスネットワーク(無線LANなど)における脅威の増加、VoIPを狙った脅威の出現といった、普及が拡大してきている分野におけるリスクの増加/発生も予測されると指摘。さらに、フィッシングに関しては、標的が絶えず変化し、総数も増加していくと見られることから、引き続き注意が必要だとしている。

このような状況と展望を踏まえてシマンテックは、複数の防御システムの相互支援を可能にする多層的な防御手段の導入(ウイルス対策/ファイアーウォール/侵入検知/侵入防止の各システムのクライアントシステムへの導入など)、アドウェア/スパイウェアの不正インストールを防ぐ意味合いも含めて、許可されたアプリケーション以外の導入の制限するシステム構築や意識徹底などを強く呼びかけている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/テンキー/Bluetooth/HDMI/Type-C(Corei5-8265U,メモリ8GB,SSD256GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/テンキー/Bluetooth/HDMI/Type-C(Corei5-8265U,メモリ8GB,SSD256GB)
¥25,880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,283
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
6
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
7
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,390
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン