攻撃者のマルウェア散布経路、9割弱がメール経由 - パロアルト調査
調査結果によると、攻撃者がマルウェアを配信する経路は、87%が電子メール経由、11.8%がWebブラウザー(HTTP)経由だった。そのほかにも、50種類以上のアプリケーションや通信機能を介して配信されていたことを確認した。
電子メールとWebブラウザーを介する攻撃から守るには、企業がネットワーク上で許可されたすべてのアプリケーションでマルウェアを識別できるようにすることが重要だという。
攻撃者は、同じマルウェアを使い回すことがない。90%以上が1回もしくは2回の攻撃のみで使われていた。つまり、攻撃のたびに別のマルウェアを利用している。
これは、攻撃者がセキュリティ対策製品からの防御を回避するためと考えられている。
バッチファイルによって対策されてしまったら、そのマルウェアを使う意味がない。常に新しいマルウェアにすることで、セキュリティメーカーとの「イタチごっこ」が続いている。
単独でのセキュリティ機能では、すべてを攻撃を防御することが難しい。管理者は、複数の段階で攻撃を識別して防御するセキュリティを考慮する必要がある。
KulouzとAsproxと呼ばれるマルウェア群は、2014年10月に記録された攻撃セッションの約80%を占めており、医療、小売、金融サービスなど約2000の組織が被害を受けた。これらのマルウェアによる攻撃は、数年前から続いているが、未だに決定的な防御策がないのが現状だという。
分析結果は、パロアルトネットワークスの定期レポート「Unit 42 Threat Landscape Review」の最新版に公開されている。脅威インテリジェンスチームであるUnit 42が調査・分析をしている。
提供元の記事
関連リンク
-
「クビでw」飲み屋で”解雇”を突きつける上司。だが「わかりました」他の社員も次々と辞め…「嘘だろ?」上司の大誤算!?
-
福士蒼汰から佐藤二朗へ“フジ火9ドラマ”バトンタッチ 佐藤が『東京P.D.』最終回にカメオ出演【コメントあり】
-
彼女「弁護士…彼女と別れ方…これなにかな?」彼氏「警察!」別れを許さない“執着彼女”が、地の果てまで追いかけてきた話。
-
new
嫁宅の“クッキー”を無断で食い尽くす義両親!?しかし⇒嫁「あ、それ犬の…」明かした事実に、義両親は絶叫!?
-
new
登録者数200万人超えYouTuber・ぷろたん、結婚発表で本名明かす “こだわり”の指輪も公開「ダイヤでけぇ」