「ドライブ・バイ・ダウンロード攻撃や標的型メールの“見えない化”に注意」――日本IBMの最新セキュリティレポート

同レポートは、IBMのネットワーク・セキュリティー運用監視サービス「Managed Network Security Services(MNSS)」を提供する世界10拠点のIBMセキュリティー・オペレーション・センター(SOC)において観測した、2013年上半期(1〜6月期)のインターネット・セキュリティー情報に基づくもの。

 IBM SOCでは、過去10年以上にわたって蓄積したセキュリティー・インテリジェンスを相関分析エンジン「X-Force Protection System」に取り込み、1日あたり約200億件(毎秒約23万件)のログをリアルタイムで相関分析を行っている。Tokyo SOCレポートは、この解析結果を日本国内の動向にフォーカスして独自の見解を加え、半年ごとに公表して、顧客をはじめとする国内企業にセキュリティ上の注意喚起を行っている。

インターネット・セキュリティ分野で顕著な3つの傾向

 発表同日、日本IBMは報道関係者を集めて説明を行った、同社 グローバル・テクノロジー・サービス事業 ITSデリバリー ユーザー&コミュニケーションサービス セキュリティ・サービス担当部長の徳田敏文氏は、同レポートで顕著な動向として、(1)ドライブ・バイ・ダウンロード攻撃の急増、(2)SSH・FTPサーバーへの辞書/総当たり攻撃の65%以上が中国のIPアドレスから、(3)標的型メール攻撃の“見えない化”が進行」の3つを挙げ、それぞれについて説明した。

まず、(1)について、最新レポートでは、国内における今期のドライブ・バイ・ダウンロード攻撃の検知数が3972件と前期比で約4倍の伸びを示し、特に2013年1〜3月の3ヶ月間は、これまでにない急増であったことを示している。ドライブ・バイ・ダウンロード攻撃とは、Webサイトを改竄し、そこにアクセスしてきたクライアントPCをマルウェアに感染させるという攻撃手法のこと。

 急増の背景として徳田氏は、「攻撃者が仕掛けるドライブ・バイ・ダウンロード攻撃の最初のステップであるWebサイトの改竄が予想以上に成功している」ことを指摘。レポートによると、このタイプの攻撃は、アプリケーション開発フレームワークなどのミドルウェアの脆弱性が悪用されるパターンがほどんどで、なかでもJRE(Oracle Java Runtime Environment)の脆弱性を悪用した攻撃が全体の80.4%を占めるという。

 「ドライブ・バイ・ダウンロード攻撃の成功率は13.2%で、この数字を高いとみるか低いとみるか。組織内で10台に1台以上のPCが被害に遭っている計算になり、私達は、この成功率を必ずしも低いとはとらえていない。今日、セキュリティ・インシデントと言うと、標的型メールや(Anonymousのような)ハッカー集団の攻撃に目が行きがちだが、ここで基本に立ち返って、パッチ適用管理などの見直しが必要である」

続いて、(2)の辞書/総当たり攻撃とは、ツールを使って攻撃対象へのログイン試行を自動的に繰り返すことで正規のログインID/パスワードの組み合わせを探り当てる攻撃手法のことである。Tokyo SOCは、とりわけSSHとFTPサービスを対象にした攻撃状況に着目。レポートによると、送信元IPアドレスは中国の割り当てレンジのものが65%以上と最多で、続いて米国(5.8%)、韓国(5.0%)となっている。

 徳田氏は、例えば、攻撃対象のサイトが「example.jp」の場合に「example」や「examplejp」といった、類推を容易に行える安易なログインIDにしてしまうことや、機器のマニュアルに記載されている出荷時のデフォルトパスワードのままで運用してしまうことといったミスが狙われていると指摘した。

 (3)の“見えない化”とは、ある特定の組織や個人に対し執拗に攻撃目的のメールを送信する標的型メールの攻撃件数そのものは減少していないが、暗号化、匿名化といった攻撃検知を回避するための技術が進化し、検知件数に減少傾向が見られる状態を指している。求められる対策として、徳田氏は、「明確な攻撃を発見・防御する従来のアプローチに加えて、セキュリティ機器で詳細なログを取得し、それに対してリアルタイムに相関分析を行うことで、攻撃の痕跡を発見し迅速に事後策をとる出口対策のアプローチが必要になってくる」と説明した。

なお、今回発表されたTokyo SOCレポートの全文は日本IBMのWebサイトで入手することができる。

2013年 8月28日
IT Leaders

日本IBM
米IBMのビジネスコンサルティング部門の日本法人。以前の社名は、IBMビジネスコンサルティングサービス株式会社 (IBCS)だったが2010年4月1日に日本アイ・ビー・エム株式会社と経営統合し、現在は同社グローバル・ビジネス・サービス事業コンサルティングサービスとなっている。前身は米PwC Consultingの日本法人(PwCコンサルティング株式会社)。2002年にPwC ConsultingがIBMに買収され、各国における事業が法人レベルで統合された後も、日本市場においてのみは別法人として存続し続け、もう一つの日本法人である日本アイ・ビー・エム株式会社と協業を行っていた。コンサルティングサービスにかかわる豊富な実績を基盤に、世界のIBMグループと密接な連携をとりグローバルベースでの連携し、分断されたサービスではなく、ビジネスコンサルティングからシステム構築、業務アウトソーシングまで一貫したサービスをグループとして提供している。

日本IBMについて

コンサルティング業界の最新ニュースをお伝えします。最先端の業界で何がどう動いているのかをWatchすることで、広くビジネス界全体の今後の動きを展望することができるはずです。

ニュース検索はこちらから 

ご登録はこちらから

PRIVATE SEMINAR

まずはキャリア相談会から

コンサルタントへの転職・キャリア相談会を電話・オンラインで随時開催中

コンサル業界にご興味をお持ちの方へ

などコンサル転職における疑問点や不安な点についてお答えいたします。

もちろん現在の各社の採用状況や、転職タイミングのご相談など今後のキャリアについてのご相談もお受けしております。

ご登録・ご相談はこちらから

キャリア相談会 プライベート個別相談会開催中 キャリア相談会 コンサル転職に関する疑問・不安はプロに聞くのが一番早い!ざっくばらんに話せる個別相談会を随時実施しています。今すぐの転職をお考えでない方も歓迎していますのでお気軽にご相談ください。

書籍出版記念 久留須シニア・パートナー特別キャリア相談会 個別相談会開催中! 書籍出版記念 久留須シニア・パートナー特別キャリア相談会 久留須シニア・パートナーの書籍出版を記念してコンサル業界のこと、キャリアのこと、をお答えする特別キャリア相談会を開催します!

ベイン・アンド・カンパニー 1日選考会 22024年6月1日(土) 締切:2024年5月9日(木) ベイン・アンド・カンパニー 1日選考会 同社の中途採用選考は原則として選考会のみで行っております。世界的な戦略コンサルティングファームであるベイン・アンド・カンパニーにて一日選考会が開催されます。

ドリームインキュベータ(DI) キャリアセミナー 2024年5月21日(火)19:00~20:30 締切:2024年5月12日(日) ドリームインキュベータ(DI) キャリアセミナー ケース面接対策も実施されます!日系戦略コンサルファームのドリームインキュベータにてキャリアセミナーが開催されます。執行役員(パートナー)、シニアマネジャー、ビジネスプロデューサーが参加しますのでドリームインキュベータの理解がかなり深まると思います。

PwCアドバイザリー SDGs/ESGポジション キャリアセミナー 2024年5月14日(火)19:00-20:00 締切:2024年5月9日(木) PwCアドバイザリー SDGs/ESGポジション キャリアセミナー M&A×ESGという稀有なキャリアに興味がある方必見!応募意思不問となっていますのでお気軽にご参加ください。

PwCコンサルティング X-Value&Strategyチーム キャリアセミナー 2024年5月16日(木)18:30~19:45 締切:2024年5月12日(日) PwCコンサルティング X-Value&Strategyチーム キャリアセミナー 新規事業戦略や成長戦略、M&A戦略策定・実行などを一貫して支援するX-Value&Strategyチームにてキャリアセミナーが開催されます!提供サービスや注力ソリューションの他、コンサルタントとの座談会も予定されている貴重な機会なので、興味のある方はぜひご参加ください。

三菱UFJリサーチ&コンサルティング(MURC) 中堅企業向け戦略・新規事業コンサルタント キャリアセミナー 2024年5月20日(月) 19:00-20:15 締切:2024年5月17日(金) 三菱UFJリサーチ&コンサルティング(MURC) 中堅企業向け戦略・新規事業コンサルタント キャリアセミナー 三菱UFJリサーチ&コンサルティング(MURC)のコンサルティング事業本部組織人事ビジネスユニットにてオンライン説明会が開催されます!

アクセンチュア テクノロジーH&PS(公共サービス・医療健康本部) キャリアセミナー 2024年5月13日(月)19:00~20:30 締切:2024年5月11日(土) アクセンチュア テクノロジーH&PS(公共サービス・医療健康本部) キャリアセミナー アクセンチュア テクノロジー コンサルティング本部の公共サービス・医療健康領域における、アクセンチュアだからこそ実現できる、ダイナミックなプロジェクトについてご紹介します。是非お気軽にご参加ください!

【官民共創】NTTデータ経営研究所 戦略コンサルタント 集中選考会 2024年5月23日(木)29日(水)30日(木) NTTデータ経営研究所 戦略コンサルタント 集中選考会 NTTデータ経営研究所の戦略部門にて集中選考会が開催されます!官民双方に強みをもつコンサルティングファームですので興味のある方はこの機会にご応募ご検討下さい。

フューチャー ITコンサルタント/ITアーキテクト 1日選考会 2024年5月18日(土) 締切:2024年5月12日(日) フューチャー ITコンサルタント/ITアーキテクト 1日選考会 有名ITコンサルティングファームにて1日選考会が開催されます。当日は、まずカジュアル面談(会社紹介)からスタートし、同社の理解を深めていただいた後に選考に臨んで頂きます。開発経験(言語問わず)があり、未経験からITコンサルタントへ挑戦したい方は是非この機会にご応募下さい。

その他セミナー一覧はこちらから

SDGs(Sustainable Development Goals: 持続可能な開発目標)に賛同し、これからも持続可能な社会の実現に努め、 森林資源や水資源を守る環境保護の取り組みとして、持続可能な森林の再生と管理に貢献しています。 SDGsプロジェクト始動! ムービンは持続可能な開発目標を支援しています ムービンはSDGsに賛同し、これからも持続可能な社会の実現に努め、 森林資源や水資源を守る環境保護の取り組みとして、持続可能な森林の再生と管理に貢献しています。

理想のキャリアを手に入れるために全力でご支援させて頂きます

ムービンでは今すぐのご転職でなくても、今後のキャリア形成や、ご転職に向けての中長期的なプランを共に考え、具体的なアドバイスをさせて頂いております。コンサルティング業界にご興味のある方はご自身では気づかれない可能性を見つけるためにも是非一度ご相談ください。

TOPへ

株式会社ムービンストラテジックキャリア

初めての方へ

弊社ムービンをはじめて知った方、はじめてサイトに来て頂いた方に、弊社ムービンの転職サービスについてのご紹介と弊社HPの活用方法をご紹介いたします。

20年以上にわたりコンサル業界に特化したご転職支援を行っています。スタッフも少数精鋭でホンモノの人脈・情報を有しております。

コンサルティングファームはもちろん、国内・外資の大手事業会社をはじめ、ファンド、投資銀行、ベンチャーなど様々な支援実績がございます。

コンサル業界専門だからこそ各コンサルティングファームの圧倒的な情報量を保有しており、戦略系、総合系(BIG4)、IT、人事など外資系日系を問わず、国内大手の有力ファームすべてがクライアント

プライバシーマーク

株式会社ムービン・ストラテジック・キャリア
Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.

よく見られているコンテンツ

【必見】未経験からのコンサル転職

ノウハウ大公開!
コンサルタント転職・対策方法

【必見】未経験からコンサルティングファームへの転職 その対策方法とは?

初めての方へ - コンサル転職をお考えの方へ

初めての方へ - コンサル転職をお考えの方へ

初めてムービンHPへ来た方へ、弊社のことやサイト活用法をご紹介します。

2024年に転職したい方へ コンサル転職対策プライベート相談会

2024年に転職したい方へ コンサル転職対策プライベート相談会

これから何を準備すればいいのか、疑問・不安に思っている方へ「コンサル転職対策プライベート相談会」を開催します。

パートナー 特別キャリア相談会

パートナー 特別キャリア相談会

弊社トップエージェント陣による特別キャリア相談会(1on1)を開催します。

お問い合わせ、ご相談はこちらから。すべて無料となっております。

Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.

MENU

1分程度の入力で簡単登録できます

コンサルタント転職支援、実績No.1の人材紹介会社ムービン。業界出身者が転職をサポート!

ムービン

まずはキャリア相談から

コンサルティングファーム各社で積極採用中

キャリア相談会

日本初!コンサル業界特化転職エージェント 創業25年以上の転職ノウハウ