McAfee Labs 2015 8
2 58% McAfee Labs McAfee Labs Web McAfee Labs McAfee is now part of Intel Security. www.mcafee.com/jp/mcafee-labs.aspx McAfee Labs Intel McAfee 5 5 5 Intel McAfee 5 2 McAfee Labs McAfee Foundstone McAfee Labs 2015 8 2
GPU GitHub GPU : 2015 Black Hat USA 8 Intel 2 1 Intel Intel Security Attacking Hypervisors Using Firmware and Hardware BIOS Black Hat McAfee Global Threat Intelligence RESTful 2 McAfee GTI McAfee GTI 2014 McAfee GTI Cloud 2 URL: 1 670 : 1 192 PUP : 1 700 IP IP : 1 230 5 Vincent Weafer /McAfee Labs McAfee Labs 2015 8 3
McAfee Labs 2015 8 : Brad Antoniewicz Christiaan Beek Dave Bull Torry Campbell Cedric Cochin Carric Dooley Douglas Frosst Robert Gresham Paula Greve Steve Grobman Dave Marcus François Paget Eric Peterson Matthew Rosenquist Raj Samani Craig Schmugar Mike Sentonas Rick Simon Bruce Snell Dan Sommer James Walter Vincent Weafer 5 6 Intel McAfee: 5 7 : 16 GPU: 26 30
Intel McAfee: 5 5 Intel McAfee 8 55 Intel McAfee 5 2010 : 10 2007 TJ Maxx 9,400Anthem 8,000 GPU: GPU GPU 4 Bitcoin GPU 3 GPU McAfee Labs 2015 8 5
Intel McAfee: 5 : GPU:
Intel McAfee: 5 McAfee Labs 2010 8 19 Intel McAfee McAfee Intel Intel McAfee 5 : Christiaan Beek Torry Campbell Carric Dooley Steve Grobman Dave Marcus Matthew Rosenquist Raj Samani Mike Sentonas Craig Schmugar Bruce Snell James Walter Vincent Weafer 5 Intel McAfee 5 Intel McAfee Intel Intel 5 Intel McAfee McAfee Intel 5 Intel Intel McAfee Labs 2015 8 7
Intel PC 5 CHIPSEC Intel Kernel Guard BIOS CHIPSEC Intel Kernel Guard BIOS Guard Intel McAfee McAfee Labs 2015 8 8
2010 2020 310 攻 撃 者 の 変 化 Q4 2014 国 家 による 支 援 犯 罪 組 織 犯 罪 悪 ふざけ 破 壊 行 為 限 られた 技 術 力 売 名 目 的 限 られた 技 術 リソース 既 知 のエクスプロイト ハクティビスト 声 明 徹 底 的 感 情 的 広 範 囲 のネット ワーク 標 的 型 攻 撃 経 済 的 利 益 豊 富 な 技 術 リソースと 能 力 組 織 的 な 活 動 アドウェア クライムウェア 知 的 財 産 の 窃 盗 サイバー 戦 争 国 家 機 密 産 業 スパイ 非 常 に 高 度 な 技 術 ほぼ 無 制 限 な リソース 高 度 な 持 続 型 脅 威 リソースの 増 加 と 高 度 化 McAfee Labs 2015 8 9
2 3 2 5 年 間 の 脅 威 の 変 化 傾 向 と 主 なマルウェア 2010 年 2011 年 2012 年 2013 年 2014 年 2015 年 MBR 感 染 型 の 増 加 ドライブバイ ダウンロード ブラウザーに 対 する 脅 威 OS より 下 層 (MBR BIOS ファームウェア) に 対 する 攻 撃 エクスプロイト キットの 普 及 ファイルレスの 脅 威 /マルウェアを 使 用 しない 侵 入 サーバーサイドのポリモーフィズム/ハッシュバスター 再 利 用 されないマルウェア メモリー スクレイピングを 行 うマルウェア (POS の 脅 威 も 含 む) マクロと PowerShell スクリプトを 利 用 するマルウェア 偽 のウイルス 対 策 Bitcoin/デジタル 通 貨 に 対 する 脅 威 ランサムウェア PoS マルウェア マルウェア プラット フォームの 多 様 化 と 複 数 のプラットフォー ムに 対 する 攻 撃 モバイルに 対 する 脅 威 (マルウェア PHA PUA) Mac に 対 する 脅 威 の 増 加 IoT に 対 する 脅 威 主 な 脆 弱 性 2011 年 2012 年 2013 年 2014 年 2015 年 BEAST CVE-2011-3389 CRIME CVE-2012-4929 CVE-2012-4930 RC4 CVE-2013-2566 HeartBleed CVE-2014-0160 CVE-2014-0346 Shellshock CVE-2014-6271 CVE-2014-6277 CVE-2014-6278 CVE-2014-7169 CVE-2014-7186 CVE-2014-7187 BERserk CVE-2006-4339 CVE-2014-1568 Poodle CVE-2014-3566 CVE-2014-8730 FREAK CVE-2015-0204 CVE-2015-1637 Logjam CVE-2015-4000 McAfee Labs 2015 8 10
5 2010 5 McAfee Labs : 2015 5 Equation Group: /SSD Operation Troy : 5 IoT : : IoT IoT PC : PC PC McAfee Labs 2015 8 11
: Adobe Reader $5,000 $30,000 Mac OS X $20,000 $50,000 Android $30,000 $60,000 Flash Java $40,000 $100,000 Word $50,000 $100,000 Windows $60,000 $120,000 Firefox Safari $60,000 $150,000 Chrome Internet Explorer $80,000 $200,000 ios $100,000 $250,000 2013 McAfee Labs 2015 8 12
1,425% Intel Security 4,000 Tor Bitocoin 5 McAfee Labs : 2015 2 Blacole Angler McAfee Labs 2015 8 13
2 McAfee Labs 2015 8 14
5 IT 3 Intel McAfee McAfee Labs 2015 8 15
: Brad Antoniewicz 10 15% 40% 10 2007 TJ Maxx 9,400 2Heartland Payment Systems 1 3,000 IP 3 McAfee Labs 2015 8 16
PII PII / / McAfee Labs 2015 8 17
USB 5 : PoS : : : : データ 侵 害 の 構 成 要 素 データ ターゲット ステージング インフラ インターネット ダンプ サーバー データ トランスポート/ 操 作 McAfee Labs 2015 8 18
: PII / : : : / : / : / IT: IT McAfee Labs 2015 8 19
API PoS : PoS : : : : Microsoft SharePoint : Google Drive Dropbox Box.com / Skype for Business McAfee Labs 2015 8 20
: 1 : : データ 侵 害 のアーキテクチャ 収 集 ポイント 外 部 送 信 ポイント インターネット ダンプ サーバー エンドポイント McAfee Labs 2015 8 21
: WordPress : : AWS Digital Ocean Azure : DropBox Box.com Paste Bin : Twitter Facebook McAfee Labs 2015 8 22
HTTP/HTTPS HTTP HTTPGET/POST/PUT FTP FTP USB USB USB USB DNS DNS TXT A CNAME Tor Tor Tor SMTP/Email SMTP SMB SMB Windows RDP RDP/RDP McAfee Labs 2015 8 23
HTTPS / ZIP / XOR Base6416 RC4 AES PoS McAfee Labs 2015 8 24
Intel Security McAfee Labs 2015 8 25
GPU: Craig Schmugar Intel Visual and Parallel Computing Group GPU PC GPU CPU CPU GPU 4 Bitcoin GPU GitHub Team JellyFish 3 GPU GitHub Demon: GPU CPU usb struct DMA userland OpenCL GPU JellyFish: Linux GPU GPU CPU GPUCPU WIN_JELLY: Windows GPU GPU GPU GitHub McAfee Labs 2015 8 26
4 GPU CPU CPU GPU NVIDIA CUDA Compute Unified Device Architecture CUDA API GPU CUDA GPU McAfee Labs Intel Visual and Parallel Computing Group VPG Intel OpenCL NVIDIA CUDA GPU CPU GPU CPU GPU GPU GPU 0 OSGPU CPU GPU GPU Microsoft Windows Windows 2 Microsoft TDR GPU GUI GPU GPU Windows TDR McAfee Labs 2015 8 27
OS GPU WIN_JELLY GPU GPU GPU GPU GPU GPU GPU GPU CPU CPU GPU10 Windows GPU ) Microsoft PatchGuard ELAM WindowsGPU Windows 10 GPU Device Guard Intel Virtualization Technology for Directed I/O Intel VT-d Microsoft McAfee Labs 2015 8 28
Intel Security GPU McAfee Labs GPU OS McAfee Labs 2015 8 29
Web
新 しいモバイル マルウェア 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2013 年 2014 年 2015 年 モバイル マルウェアの 攻 撃 2 17% 9,000,000 8,000,000 7,000,000 6,000,000 5,000,000 4,000,000 3,000,000 2,000,000 1,000,000 0 2013 年 2014 年 2015 年 McAfee Labs 2015 8 31
2015 2 地 域 別 のモバイル マルウェアの 感 染 率 (2015 年 ) 1% 4% 12% 10% 8% 6% 4% 2% 0% アフリカ アジア オーストラリア ヨーロッパ 北 米 南 米 世 界 のモバイル マルウェアの 感 染 率 30% 25% 20% 15% 10% 5% 0% 2013 年 2014 年 2015 年 McAfee Labs 2015 8 32
新 しいマルウェア 60,000,000 50,000,000 40,000,000 30,000,000 20,000,000 10,000,000 0 2013 年 2014 年 2015 年 マルウェアの 合 計 McAfee Labs 12% 4 3,300 500,000,000 450,000,000 400,000,000 350,000,000 300,000,000 250,000,000 200,000,000 150,000,000 100,000,000 50,000,000 0 2013 年 2014 年 2015 年 McAfee Labs 2015 8 33
新 しいルートキット マルウェア 120,000 100,000 80,000 60,000 40,000 20,000 0 2013 年 2014 年 2015 年 ルートキット マルウェアの 合 計 1,800,000 1,600,000 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2013 年 2014 年 2015 年 McAfee Labs 2015 8 34
新 しいランサムウェア 2 58% McAfee Labs : 2015 5 CTB-Locker CryptoWall 127% 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2013 年 2014 年 2015 年 ランサムウェアの 合 計 4,500,000 4,000,000 3,500,000 3,000,000 2,500,000 2,000,000 1,500,000 1,000,000 500,000 0 2013 年 2014 年 2015 年 McAfee Labs 2015 8 35
署 名 付 きの 新 しい 不 正 なバイナリ 3,000,000 2,500,000 2,000,000 1,500,000 1,000,000 500,000 0 2013 年 2014 年 2015 年 署 名 付 きの 不 正 なバイナリの 合 計 20,000,000 18,000,000 16,000,000 14,000,000 12,000,000 10,000,000 8,000,000 6,000,000 4,000,000 2,000,000 0 2013 年 2014 年 2015 年 McAfee Labs 2015 8 36
Web URL 新 しい 不 審 な URL 35,000,000 30,000,000 25,000,000 20,000,000 15,000,000 10,000,000 5,000,000 0 2013 年 2014 年 2015 年 URL 関 連 ドメイン URL 新 しいフィッシング 詐 欺 URL 3,000,000 2,500,000 2,000,000 1,500,000 1,000,000 500,000 0 2013 年 2014 年 2015 年 URL 関 連 ドメイン McAfee Labs 2015 8 37
URL 新 しいスパム URL 2,000,000 2 URL 380% 1,800,000 1,600,000 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2013 年 2014 年 2015 年 URL 関 連 ドメイン 世 1 界 で 発 生 したスパムとメールの 量 (1 兆 通 単 位 ) 12.0 10.0 8.0 6.0 4.0 2.0 0 2013 年 2014 年 2015 年 スパム 正 規 のメール McAfee Labs 2015 8 38
スパム メールを 送 信 するボットネットの 上 位 10 10 100 (100 万 通 単 位 ) 1,400 2 Kelihos Slenfbot Gamut Cutwail 3 Slenfbot Tips to nights of happiness 1,200 1,000 800 600 400 200 0 2013 年 2014 年 2015 年 Kelihos Gamut Asprox Darkmailer 2 Cutwail その 他 Stealrat Slenfbot Darkmailer Dyre 世 界 のボットネットの 分 布 Wapomi 22.0% 19.9% Muieblackcat Ramnit 2.0% 2.7% 5.1% 18.4% Sality Darkness 7.5% Maazben 10.2% 12.2% Dorifel H-Worm その 他 McAfee Labs 2015 8 39
Intel Security 5 Intel Security Intel Security Security Connected Global Threat Intelligence Intel Security Intel Security www.intelsecurity.com McAfee Labs 1. https://downloads.cloudsecurityalliance.org/initiatives/top_threats/the_notorious_nine_cloud_computing_top_threats_ in_2013.pdf McAfee. Part of Intel Security. 150-0043 1-12- 1 20F TEL 03-5428-1100 FAX 03-5428-1480 530-0003 2-2-2 18F TEL 06-6344-1511 FAX 06-6344-1517 450-0002 4-6-17 13F TEL 052-551-6233 FAX 052-551-6236 810-0801 5-3-8 5F TEL 092-287-9674 www.intelsecurity.com Intel Intel McAfeeIntel Corporation McAfee, Inc. Copyright 2015 McAfee, Inc. 62058rpt_qtr-q2_0815