新製品&新サービス

標的型攻撃は「メモリ」をみよ!マクニカが検知ソリューション

文◎松本一郎(編集部) 2019.08.29

  • bookmark
  • Teitter
  • 印刷

ターゲットに合わせた巧妙な手口が用いられる標的型攻撃。近年はディスクに痕跡を残さず、メモリ上で展開されるようになり、ますます検知が難しくなっている。マクニカネットワークスはオープンソースのツール「YARA」を改良してメモリのスキャンにも対応、検知精度を向上させた。

マクニカネットワークスは2019828日、標的型攻撃の検知に特化した脅威インテリジェンスの提供を開始すると発表した。

 

標的型攻撃とは、特定のターゲットを狙って仕掛けられる攻撃のこと。不特定多数にマルウェアなどを送るばらまき型攻撃と違って、ターゲットの特徴を理解し入念な準備をしたうえで仕掛けられる。

 

例えば「製造業向けに『不具合の確認票』といったファイル名で送るなど、ユーザーがつられやすい攻撃を心得ている。業種によってもdocファイルやpptファイルを使い分けている」とマクニカの柳下元氏は解説する。このように、狙っているターゲットに合わせた攻撃を仕掛けるため、ユーザーもメールの添付ファイルを思わず開いてしまうなど、引っかかりやすい。

 
標的型攻撃で使われたファイル
「2018年5月中国投資概況」「2019年昇給率参考資料」「2019年5月支給品」
といった、ターゲットごとにおもわず興味を引くような名前が付けられる
 

柳下氏によれば、近頃は「Tick」「BlackTech」とよばれるハッカー集団が日本に標的型攻撃を仕掛けている。前者は日本の化学・造船・通信、後者は学術関連やハイテク産業、通信業界などを狙っている。全体としては通信関連の企業を狙うケースが増えているという。

 

「ルーターなどの無線装置を国内生産している企業が狙われている。製造現場、本社関係なく幅広く狙われており、最近は中国や韓国などの海外拠点もターゲットになっている」と柳下氏は説明した。

 
 マクニカネットワークス 第1技術統括部 セキュリティサービス室の柳下元氏
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

synology1907
cloudian1907
nec1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

アクセスランキング

tc1904
20191017

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます