top of page

IPA「2013幎版 10倧脅嚁 身近に忍び寄る脅嚁」を公開


IPAが「2013幎版 10倧脅嚁 身近に忍び寄る脅嚁」を公開した。

 小熊も、この「10倧脅嚁執筆者䌚構成メンバヌ」に名を連ねおいるので、簡単にコメントさせおいただく。


1 䜍 クラむアント゜フトの脆匱性を突いた攻撃

 前幎4䜍から1䜍にランクアップ。2䜍の「暙的型諜報攻撃」、4䜍の「りむルスを䜿った遠隔操䜜」、5䜍の「金銭窃取を目的ずしたりむルスの暪行」などに共通する項目ずしお1䜍になったず思われる。AdobeやJavaの脆匱性問題はなかなか根深い。


2 䜍 暙的型諜報攻撃

 前幎1䜍から2䜍ぞランクダりン。2011幎は倧きな事件があったため1䜍になったが、若干ほずがりがさめたか。


3 䜍 スマヌトデバむスを狙った悪意あるアプリの暪行

 6䜍から3䜍にランクアップ。スマヌトフォンの利甚の広がりを受けおず思われる。


4 䜍 りむルスを䜿った遠隔操䜜

 初登堎4䜍。逮捕者たで出した事件なので、もっず䞊䜍たで行くかず思ったが、1䜍ず祚を分けた圢になったか。


5 䜍 金銭窃取を目的ずしたりむルスの暪行

 昚幎、䞀昚幎ずランク倖だったが、今回再びランクむン。オンラむンバンキングを狙ったMITB(Man In The Browser)攻撃が泚目を济びた。


6 䜍 予期せぬ業務停止

 2012幎、ファヌストデヌタのデヌタ消倱事件があり、業界によっおは倧きな衝撃があったようだが、前幎2䜍から倧きくランクダりン。これは意倖。


7 䜍 りェブサむトを狙った攻撃

 2008幎2011幎たでは1䜍か2䜍、前幎は5䜍に萜ち、今回は7䜍。脅嚁は䟝然ずしお継続しおいるず思うが、他の脅嚁が泚目されたためのランクダりンか。


8 䜍 パスワヌド流出の脅嚁

 前幎9䜍から8䜍ぞ。昚幎LinkedInの倧芏暡パスワヌド挏掩などがあり、小熊ずしおはだいぶ気になっおいるずころであるが、LinkedInは日本ではそれほど利甚者が倚くないせいか、あたり順䜍は䞊がらなかった。実際に䜿われおいるパスワヌドが倧量に(650䞇件)挏掩したずいう事実は、攻撃者の蟞曞攻撃の粟床を栌段に高めるずいう意味で、長期的な芳点から非垞に倧きな問題である。


9 䜍 内郚犯行

 2012幎に倧きな事件が無かったせいか、䜎調なランキング。䜆し、内郚の脅嚁を決しお軜芖しおはいけない。


10 䜍 フィッシング詐欺

 5䜍の「金銭窃取を目的ずしたりむルスの暪行」ず祚を分けたか。


 たた、今埌泚目すべき脅嚁ずしお、以䞋の3぀を瀺しおいる。これらはたさに、RSA CONFERENCEにお感じおきたこずず合臎しおいる。

1.クラりド利甚における課題

 クラりドの利甚が急速に拡倧しおおり、オンプレミスシステムずの差を埋めるためにセキュリティが求められおいる。

2.重芁むンフラを狙った攻撃

 ビッグデヌタをビゞネス掻甚する事䟋が増え始め、重芁むンフラがネットワヌクず密接に関係するようになっおいく。䞀方で、それに察する脅嚁も増加しおいく。

3.既存察策をすり抜ける攻撃の広がり

 暙的型攻撃は、シグネチャベヌスでの怜出システムでは怜出できない。それを、ビッグデヌタを甚いお、振る舞いで怜出しようずする詊みが始たっおいる。


 クラりドやビッグデヌタの利甚は、やはり米囜が䞀歩先を行っおいるように思える。孫正矩氏の「タむムマシン経営」に倣えば(もう通甚しない、ずも蚀われおいるが...)、日本で本栌的に利甚が始たるのは、12幎埌になるだろう。ずなるず、これらの脅嚁が本栌的に日本で認識されるのもその頃、ずいうこずか。


小熊

bottom of page