2018年上半期 (1月~6月) セキュリティ脅威の動向
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
--------------------------------------------------------------------------------------------
1. Cryptojacking 攻撃対象の拡大
2017年末に登場した仮想通貨を採掘するマルウェア 「Cryptojacking *」 が2018年に入ってから増加し始め、攻撃対象も拡大された。2017年には、セキュリティ対策が脆弱な Web サーバーや NAS (Network Attached Storage) サーバーなど、企業のハードウェアシステムを狙う場合が大半であったが、2018年上半期には、個人ユーザーの PC を利用して仮想通貨を採掘する攻撃が活発に行われた。
* Cryptojacking:仮想通貨 (cryptocurrency) + 乗っ取り (hijacking) の合成語。コンピューターを感染させ密かにリソースを仮想通貨の採掘に利用するサイバー攻撃。
OS や Web ブラウザの種類に関わらず、セキュリティ対策が脆弱な Web サービスを利用すると Cryptojacking に感染する恐れがあるので、注意が必要である。
2. ランサムウェア攻撃手法の高度化
脆弱性攻撃ツールである Magnitude Exploit Kit を利用して2017年下半期に流布されたランサムウェア 「Magniber」 の亜種が2018年に登場し、韓国では3月まで被害が発生した。
4月以降からはランサムウェア攻撃者たちが復号化ができないランサムウェアの作成を試み続けており、その代表的なランサムウェアが 「GandCrab」 である。2018年7月24日現在、v4.2まで亜種が確認されている。
ランサムウェアの配布方法も多様化した。Magniber のような Web サイト広告を利用したマルバタイジング手法以外にも、スパムメールを利用したソーシャルエンジニアリング手法も使用されている。
また、添付ファイルの拡張子においても、「.doc」 や 「.js」 などさまざまな拡張子が利用されており、圧縮ファイル (.egg) を利用したランサムウェアの配布も相次いでいる。
3. 相変わらず続く APT 攻撃
2018年上半期にも機関や企業、主要人物をターゲットにした APT 攻撃 (Advanced Persistent Threat、知能型の持続的な脅威) が行われ、この動きは下半期も続くと予想される。
また、攻撃ターゲットの IT インフラを把握して攻撃を行う 「サプライチェーン攻撃 (Supply Chain Attack)」 も依然健在である。
サプライチェーン攻撃による被害を防止するためには、ソフトウェアメーカーが現在の開発・配布システムに問題がないか随時点検し、これを開発プロセスに反映させなければならない。また、商用ソフトウェアを使用する機関および企業のセキュリティ担当者は、最新のセキュリティ脅威や侵害事故などの情報に関心を持ち、内部環境を常に点検・改善する努力をしなければならない。
4. 高まる脆弱性攻撃の脅威
2018年1月、コンピューター上でプログラムを実行するための重要なパーツである CPU の脆弱性が発見され、全世界のコンピューターシステムが脆弱性攻撃の脅威にさらわれた。世界中の主要ソフトウェアメーカーやセキュリティベンダー、CPU 製造メーカーが当該脆弱性問題の解決に努めた結果、現時点で CPU 脆弱性を利用した攻撃は確認されていない。
すべてのソフトウェアには、バグなどさまざまな原因による脆弱性が存在する。攻撃者は未知のゼロデイ (zero-day) 脆弱性を見つけるだけでなく、すでにセキュリティパッチが配布された脆弱性の場合でもまだパッチを適用していないユーザーをターゲットに攻撃を行う。
個人、機関、企業に関わらず、使用中のソフトウェアのセキュリティパッチが配布されたら迅速に適用するよう努めなければならない。
5. 特殊なイベントを悪用したサイバー攻撃
2018年上半期には、ピョンチャン冬季オリンピックやロシアワールドカップなど、世界中の注目を集めるスポーツイベントが開かれた。これに関連し、人の関心を悪用して個人情報の搾取や金銭的被害をもたらすサイバー攻撃も相次いで発生した。
ピョンチャンオリンピック開幕前の1月には政府機関を装ったオリンピック関連メールに悪性ファイルが添付された事例が見つかり、また、オリンピック関連イベントプログラムに偽装したマルウェアも見つかった。ピョンチャンオリンピックサイバー侵害対策チームは、異常を感知してすぐにアンラボなどの民間企業と協力して対応を行った。
このように大規模なセキュリティ事故による被害を最小化するには政府機関および民間のセキュリティベンダーの積極的な協力が大事である。