APT 攻 撃 の 現 状 と 対 策 11 のルールで APT 攻 撃 を 防 止 せよ インターネットで 繋 がる 世 界 は 網 の 目 のように 絡 み 合 いながら 益 々 複 雑 になっている このような 環 境 はマルウェアが 生 息 増 殖 するに 最 適 な 条 件 でもある 新

Similar documents
為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

Microsoft PowerPoint - 報告書(概要).ppt

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

security

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

Taro13-公示.jtd

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]


1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

Microsoft PowerPoint - 【那須野】セキュリティ問題について

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

社会保険加入促進計画に盛込むべき内容

法 人 等 に 対 する 課 税 際 課 税 原 則 の 帰 属 主 義 への 見 直 しのポイント 総 合 主 義 から 帰 属 主 義 への 移 行 法 人 及 び 非 居 住 者 ( 法 人 等 )に 対 する 課 税 原 則 について 従 来 のいわゆる 総 合 主 義 を 改 め OECD

55

マンション電子投票サービス ご説明資料

Microsoft Word 利子補給金交付要綱

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

参加表明書・企画提案書様式

営業秘密管理指針(案)の概要

< F2D A C5817A C495B6817A>

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

Microsoft Word 第1章 定款.doc

Microsoft PowerPoint - 経営事項審査.ppt

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

企業におけるマイナンバーのセキュリティに関する実態調査

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

S16-386・ソフトウェアの調達に関する入札実施の件

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

Taro-○離島特産品等マーケティング支援事業に係る企画提案募集要領

提案書タイトルサブタイトルなし(32ポイント)

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

スライド 1

航空隊及び教育航空隊の編制に関する訓令

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

Taro-データ公安委員会相互協力事

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

スライド 1

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

第 二 章 政 府 機 関 の 情 報 セキュリティ 対 策 のための 基 本 指 針 (リスク 評 価 ) 第 三 条 各 府 省 庁 は 別 に 定 める 政 府 機 関 の 情 報 セキュリティ 対 策 における 政 府 機 関 統 一 管 理 基 準 及 び 政 府 機 関 統 一 技 術

文化政策情報システムの運用等

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

中根・金田台地区 平成23年度補償説明業務

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

Microsoft Word - 佐野市生活排水処理構想(案).doc

PowerPoint プレゼンテーション

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

目 次 表 紙... 1 目 次... 2 改 訂 記 録 目 的 対 象 製 造 部 門 品 質 部 門 組 織 PET 薬 剤 製 造 施 設 ( 施 設 長 )の 責 務 製 造 管 理 者 の 責 務... 7

岡山県警察用航空機の運用等に関する訓令

オ 法 令 等 の 規 定 により 官 署 等 の 許 可 又 は 確 認 を 必 要 とする 場 合 は 当 該 許 可 又 は 認 可 を 受 けていること (7) 当 該 機 器 等 の 検 査 修 理 の 一 部 を 第 三 者 に 請 け 負 わせようとする 場 合 は 請 け 負 わせる

Microsoft Word - QESプレスリリース docx

Visio-XPSP2_Mpro.vsd

Microsoft Word - 目次.doc

長崎市民間建築物耐震化推進事業の概要

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

Microsoft Word - H27概要版

(8) 日 本 国 籍 を 有 し 日 本 国 憲 法 及 びその 下 に 成 立 した 政 府 を 暴 力 等 で 破 壊 すること を 主 張 する 団 体 等 その 他 を 結 成 し 又 は 加 入 し 若 しくは 協 力 していないことを 証 明 又 は 誓 約 し 若 しくは 保 証 で

工 業 用 水 道 更 新 耐 震 化 事 業 の 費 用 対 効 果 の 算 定 工 業 用 水 道 更 新 耐 震 化 事 業 における 費 用 対 効 果 を 工 業 用 水 道 事 業 に 係 る 政 策 評 価 実 施 要 領 ( 経 済 産 業 省 ) 及 び 費 用 対 効 果 分 析

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

財政再計算結果_色変更.indd

私立大学等研究設備整備費等補助金(私立大学等

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

平成16年に山形県教育委員会が策定した「第5次山形県教育振興計画」では、本県教育目標として、「高い志と挑戦する心を持ち、自己実現を図る人間の育成」、「郷土に誇りと愛着を持ち、地域社会・産業の発展を担う人間の育成」と定め、教育の条件整備に取り組んでいる

弁護士報酬規定(抜粋)

緊急消防援助隊の計画的な増強・充実

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

Taro-条文.jtd

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

Microsoft Word - ★HP版平成27年度検査の結果

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

課 税 ベ ー ス の 拡 大 等 : - 租 税 特 別 措 置 の 見 直 し ( 後 掲 ) - 減 価 償 却 の 見 直 し ( 建 物 附 属 設 備 構 築 物 の 償 却 方 法 を 定 額 法 に 一 本 化 ) - 欠 損 金 繰 越 控 除 の 更 な る 見 直 し ( 大

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

個人住民税徴収対策会議

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

入札公告 機動装備センター

●不正アクセス行為の禁止等に関する法律の一部を改正する法律案

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

公表表紙

Transcription:

2014.2 Vol.02 11 のルールで APT 攻 撃 を 防 止 せよ

APT 攻 撃 の 現 状 と 対 策 11 のルールで APT 攻 撃 を 防 止 せよ インターネットで 繋 がる 世 界 は 網 の 目 のように 絡 み 合 いながら 益 々 複 雑 になっている このような 環 境 はマルウェアが 生 息 増 殖 するに 最 適 な 条 件 でもある 新 年 のご 挨 拶 や 結 婚 式 の 招 待 状 履 歴 書 さえも 電 子 メールやSNSを 使 って 送 付 することが 日 常 となって いる 今 日 思 わず 開 いたメールや 常 に 使 用 していたSNSにマルウェアが 潜 んでいるとしたら インターネット 環 境 が 発 達 しユーザーが 増 えるほど 脆 弱 性 の 隙 を 狙 うマルウェアもより 巧 妙 になっていく さらに 不 特 定 多 数 では なく 特 定 の 企 業 や 組 織 インフラ 施 設 等 が 標 的 となり ポイントアタックによる 破 壊 力 も 想 像 を 超 える 今 やセキュリティを 知 る 人 ならばしばしば 目 にする 単 語 APT 2014 年 進 化 したAPTによる 対 策 の 変 化 について 確 認 する 必 要 があるだろう APT の 定 義 2004 年 6 月 韓 国 政 府 や 企 業 の 一 線 でPeepViewerというトロイの 木 馬 に 感 染 するケースがあった 韓 国 の 情 報 筋 によると6つの 公 共 機 関 でPC64 台 と 民 間 企 業 のPC52 台 が 感 染 されたという 手 口 としては 電 子 メールで ワークショップの 概 要 とスケジュール MDB という 添 付 ファイルを 送 信 しマルウェア 感 染 を 試 みたという これは 機 密 情 報 を 奪 取 するために 政 府 と 民 間 企 業 を 攻 撃 した 韓 国 初 のAPT 攻 撃 事 例 として 挙 げられている 以 来 再 び 大 規 模 なAPT 攻 撃 が 発 生 したのは2011 年 からだった 代 表 的 なインシデントには 同 年 4 月 に 発 生 した 農 協 のネットワークダウンがある 外 部 からの 攻 撃 によって 農 協 のネットワークシステムがダメージを 被 り すべての 業 務 がストップしてしまった 本 件 はアウトソーシングスタッフの ノートパソコンがまずマルウェアに 感 染 し 感 染 PCを 介 して 内 部 システムに 侵 入 する 手 法 を 使 用 した 攻 撃 者 はP2Pプログラムにマルウェアを 配 布 し 7ヶ 月 に 渡 ってモニタリングを 続 けながら 攻 撃 のタイミングを 図 っていたことが 分 かった 図 1 スタックスネット 感 染 と 動 作 メカニズム 2

続 いてわずか3ヶ 月 後 7 月 には 韓 国 の 大 手 IT 企 業 SKコミュニケーションズで3500 万 人 ものユーザー 情 報 が 流 出 された 事 件 が 起 こった この 時 は 無 料 のソフトウェアアップデートサーバをハッキングして 通 常 ファイルをマルウェアで 改 ざんした 後 に 拡 散 させる 方 法 を 用 いた 攻 撃 者 はたった8 日 でDBの 管 理 者 権 限 を 取 得 し データを 分 割 圧 縮 して 外 部 に 流 出 している その 他 代 表 的 なインシデントとしては 2010 年 に 発 生 したイラン 原 子 力 発 電 所 のシステム 破 壊 を 目 的 としたスタックスネット(Stuxnet)がある 攻 撃 者 はWindows OSに 存 在 する 既 知 の 脆 弱 性 とゼロデイ 脆 弱 性 を 悪 用 してマルウェアを 配 布 した 2011 年 に 報 告 されたDuquと2012 年 に 発 見 さ れたFlameも すべてイランの 原 子 力 発 電 所 の 情 報 収 集 を 目 的 にして 起 こった 標 的 型 攻 撃 だった 2010 年 1 月 にはGoogleの 機 密 データを 奪 取 するためのオペレーションAuroraが 発 生 し Googleのほか 最 先 端 のIT 企 業 34 社 も 攻 撃 を 受 けている こ こでもMicrosoft IEのゼロデイ 脆 弱 性 が 悪 用 され メールやメッセンジャーで 悪 意 あるWebサイトに 接 続 するリンクが 配 布 された 図 2 IT 企 業 を 攻 撃 したオペレーションオーロラ 2011 年 3 月 にはEMC/RSAのOTP(One Time Password) 製 品 の 機 密 情 報 を 奪 取 しようとする 試 みがあった 標 的 を 選 定 するため ソーシャルネッ トワークを 使 って 従 業 員 の 個 人 情 報 を 確 保 した 点 から 本 格 的 なAPTとして 知 られている Adobe Flash Playerのゼロデイ 脆 弱 性 を 悪 用 した 添 付 ファ イルをメールで 送 信 し 社 会 工 学 的 手 法 で 従 業 員 のマルウェア 感 染 を 誘 導 した 図 3 EMC/ RSAで 発 生 したインシデント 過 程 3

2012 年 2 月 CNNは シリア 政 府 が 反 政 府 人 物 を 監 視 する 目 的 でマルウェアを 配 布 したと 暴 露 した アンダーグラウンドに 公 開 されたDarkComet RA Tでマルウェアを 作 成 し メールの 添 付 ファイル 偽 のYoutube skypeからマルウェアを 配 布 したことが 分 かった このマルウェアには 主 にシリア イスラエル サウジアラビア レバノンなどのPCが 感 染 した 2013 年 はAPT 攻 撃 がさらに 猛 威 をふるい 1 月 オペレーション Red October が 東 ヨーロッパと 中 央 アジアの 国 家 機 関 をハッキングする 事 件 が 発 生 した このマルウェアは 政 府 や 研 究 機 関 などを 標 的 に 高 度 な 攻 撃 を 仕 掛 けたという さらに2 月 にはニューヨーク タイムズ ウォール ストリ ート ジャーナルなど 米 国 の 主 要 メディアが 以 前 ハッキングの 試 みがあったと 発 表 し その 黒 幕 を 中 国 の APT1 と 報 道 して 話 題 になった 3 月 に はインドのハッカー 集 団 オペレーションhangoverが 近 隣 諸 国 の 政 府 機 関 をハッキングする 事 件 が 発 生 したり 韓 国 では 放 送 局 や 金 融 機 関 など6 社 の ネットワークがダウンするサイバーテロが 発 生 していた 4 月 国 際 ハッカー 集 団 Winnti が 韓 国 を 始 めとするアメリカ 日 本 など30カ 国 以 上 のオンラインゲーム 会 社 を 攻 撃 し 6 月 にはNetTravelerが 世 界 40カ 国 350の 機 関 を 攻 撃 したことが 分 かった 続 いて9 月 には 小 規 模 なサイバー 傭 兵 隊 Icefog と 中 国 に 拠 点 を 置 くハッカー 集 団 Hidden Ly nx が 韓 国 と 日 本 の 政 府 機 関 や 企 業 を 対 象 に 攻 撃 を 仕 掛 け その 実 体 が 明 るみに 出 た 12 月 にはG20 首 脳 会 談 の 直 前 中 国 のハッカー 集 団 Ke3ch ang が 欧 州 5カ 国 の 外 交 部 長 官 のコンピュータをハッキングした 事 件 が 報 道 されたこともあった 図 4 2013 年 の 主 なAPT 攻 撃 ケース APT 攻 撃 の 様 相 攻 撃 対 象 の 拡 大 コンピュータの 使 用 環 境 が 発 達 することにより 政 府 機 関 や 各 企 業 では 業 務 の 自 動 化 システムを 導 入 している ほとんどの 業 務 はもちろんのこと 機 密 書 類 でさえも 電 子 文 書 などのデータ 形 式 でファイルサーバに 保 存 することが 一 般 的 である これは 標 的 型 攻 撃 が 増 加 しやすい 環 境 なのだ かつては 主 に 政 府 や 軍 事 機 関 のみ 攻 撃 対 象 と 見 なされていたが 今 は 経 済 的 に 付 加 価 値 の 高 いデータを 保 有 しているハイテク 企 業 を 含 む 民 間 企 業 にま で 攻 撃 対 象 が 拡 大 した 特 に 韓 国 と 日 本 は 金 融 放 送 オンラインゲーム 会 社 なども 攻 撃 の 対 象 となっている 4

図 5 標 的 型 攻 撃 の 増 加 傾 向 ( 参 考 資 料 :シマンテック) 対 象 目 的 政 府 機 関 - 政 府 機 関 の 機 密 文 書 を 奪 取 - 軍 事 機 密 文 書 を 奪 取 インフラ 産 業 施 設 - サイバーテロ 活 動 - 産 業 インフラ 動 作 不 能 情 報 通 信 業 者 - 最 先 端 の 技 術 資 産 を 奪 取 - オリジナル 技 術 の 機 密 情 報 を 奪 取 メーカー - 企 業 の 知 的 資 産 を 奪 取 - 企 業 の 営 業 秘 密 を 奪 取 金 融 業 者 - 社 会 金 融 システムの 動 作 不 能 - 企 業 の 金 融 資 産 情 報 を 奪 取 高 度 化 された 攻 撃 手 法 Webやソーシャルネットワークの 発 達 は 標 的 の 個 人 情 報 を 容 易 に 収 集 できるようにした 収 集 された 個 人 情 報 をベースに 標 的 にカスタマイズさ れた 社 会 工 学 的 手 法 を 開 発 し 攻 略 の 成 功 率 を 高 めているのである EMC/RSAインシデントも 内 部 の 従 業 員 に 採 用 情 報 の 関 連 メールを 装 って 送 信 したことから 起 こった 5

さらにマルウェアの 作 成 と 脆 弱 性 開 発 技 術 の 発 展 は セキュリティ 製 品 の 検 知 バイパスとAPT 攻 撃 の 成 功 率 を 高 めることに 貢 献 した マルウェアはセルフアップデートやセキュリティ 製 品 の 無 力 化 など 多 数 の 機 能 を 持 つファイルを 組 み 合 わせることもある 脆 弱 性 に 関 しては 一 般 的 なソフトウェアの 様 々な 脆 弱 性 やゼロデイ 脆 弱 性 を 悪 用 している これまでAPT 攻 撃 の 主 な 手 法 は 電 子 メールの 添 付 ファイルを 利 用 していた 以 前 は 添 付 ファイルが 実 行 可 能 ファイル 形 式 であったが 最 近 は 電 子 文 書 の 形 式 に 変 化 しつつある 韓 国 の 場 合 は 無 料 ソフトウェアの 自 動 更 新 機 能 とファイル 共 有 プログラムを 悪 用 するケースが 増 加 している APT 攻 撃 対 応 策 攻 撃 手 法 APT 攻 撃 はまず 標 的 を 定 義 することから 始 まる 標 的 が 決 まると 対 象 に 合 わせてマルウェアを 作 成 及 び 購 入 する 以 降 は 標 的 について 研 究 しながら 内 部 からの 感 染 を 試 みると 同 時 に 社 会 工 学 的 手 法 を 駆 使 した 標 的 型 攻 撃 が 実 行 される 一 旦 内 部 感 染 に 成 功 すると 拠 点 を 確 保 したも 同 然 で 攻 撃 者 は 感 染 対 象 を 踏 み 台 してC&Cサーバーと 接 続 する 接 続 後 はC&Cサーバーを 介 してリモートコントロールや 攻 撃 命 令 を 指 示 することができる これ により 内 部 データを 奪 取 し 潜 入 の 痕 跡 を 消 してから 密 かに 標 的 から 離 脱 するのである 図 6 APT 攻 撃 のライフサイクル 6

図 7 APT 攻 撃 のタイムライン APTの 総 合 的 な 対 応 策 セキュリティ 上 の 脅 威 に 対 応 するためには 危 機 管 理 ベースのセキュリティポリシーを 策 定 することが 必 要 だ またセキュリティホールを 可 能 な 限 り 縮 小 し 攻 撃 を 効 率 的 に 検 知 するために 深 層 対 応 (Defense in Depth) 戦 略 を 打 ち 立 て 新 たな 脅 威 が 出 現 した 際 迅 速 に 対 応 するためセキュリティ インテリジェンス(Security Intelligence)を 確 保 すべきだ 脅 威 の 発 信 ポイントは 内 部 の 従 業 員 である 場 合 が 多 いので 定 期 的 なセキュリティ 教 育 も 非 常 に 重 要 といえる 図 8 APT 攻 撃 に 対 応 するためのセキュリティ 戦 略 7

APT 攻 撃 を 事 前 に 予 防 するためには 以 下 の 事 項 を 遵 守 しなければならない <APT 攻 撃 を 予 防 するためのシステム 強 化 > 1. すべてのOSとWebアプリケーション 及 び 関 連 サーバーは 最 新 バージョンを 維 持 し セキュリティパッチを 適 用 する 2. WSUS(Windows Server Update Services)で 最 新 セキュリティパッチをインストールする 3. すべてのシステムはアンチウイルスソフトウェアをインストールし ウイルス 対 策 管 理 サーバーでモニタリングする 4. すべてのOSから 使 用 しないユーザーアカウントを 無 効 にするか 削 除 する 5. HSM(Host Security Monitoring) 適 用 後 モニタリングすると 共 に 定 期 的 に 分 析 する 6. ターミナルサーバーでは 共 用 アカウントを 削 除 し 保 存 されたアカウント 情 報 とパスワードをすべて 削 除 する 7. ターミナルサーバーでは 業 務 目 的 別 にアカウントを 作 成 し ログイン 記 録 を 作 成 管 理 する 8. データベースのxp_cmdshell Procedureを 削 除 し 関 連 ファイルxplog70.dllを 削 除 する 9. データベース 情 報 は 暗 号 化 して 管 理 し Webサーバーで 暗 号 化 してデータベースに 送 信 する 10. WebサーバーはSSL(Secure Socket Layer)をアクティブにする 11. WindowsのイベントログおよびIISのWebログは 統 合 し ログ 管 理 サーバーで 管 理 する <APT 攻 撃 検 知 のためのネットワーク 制 御 > 1. バックボーンスイッチでは ホワイトリストとブラックリストを 二 重 ポリシーに 設 定 管 理 する 2. 企 業 の 外 部 ネットワークから 内 部 にアクセスする 際 IPSec VPNまたはSSL VPNを 使 用 する 3. IPSec VPN またはSSL VPNに 接 続 するたびに 発 生 するすべてのVPNログを 別 途 管 理 する 4. VPNアカウントは 業 務 目 的 別 に 作 成 し 権 限 も 区 分 して 適 用 する 5. 企 業 内 部 のアウトバウンドパケットに 対 するフィルタを 適 用 する 6. 企 業 内 部 のHTTP 通 信 は すべてWebプロキシを 通 過 するように 運 営 管 理 する 7. 企 業 内 ではファイル 共 有 サービスではなく SFTPまたはSCP(Secure Copy)のみ 使 用 する 8. NIDS 同 様 のNSM(Network Security Monitoring)をフルタイムで 運 営 管 理 する 9. NIDSイベントおよびセッション 全 体 のデータとパケット 全 体 を 保 存 分 析 する 10. 業 務 領 域 別 にネットワークを 分 離 し それぞれの 業 務 領 域 ごとにファイアウォールをインストールして 管 理 する 11. システム ネットワーク 及 びデータベースなどのIT 管 理 部 門 は 一 般 的 な 業 務 領 域 と 別 途 区 分 する 8

http://www.ahnlab.co.jp http://global.ahnlab.com http://www.ahnlab.com アンラボとは 株 式 会 社 アンラボは 業 界 をリードする 情 報 セキュリティソリューションの 開 発 会 社 です 1995 年 から 弊 社 では 情 報 セキュリティ 分 野 におけるイノベーターとして 最 先 端 技 術 と 高 品 質 のサービスをご 提 供 できるように 努 力 を 傾 けてま いりました 今 後 もお 客 様 のビジネス 継 続 性 をお 守 りし 安 心 できるIT 環 境 づくりに 貢 献 しながらセキュリティ 業 界 の 先 駆 者 になれるよう 邁 進 してまいります アンラボはデスクトップおよびサーバー 携 帯 電 話 オンライントランザクション ネットワークアプライアンスなど 多 岐 にわたる 総 合 セキ ュリティ 製 品 のラインナップを 揃 えております どの 製 品 も 世 界 トップクラスのセキュリティレベルを 誇 り グローバル 向 けコンサルタント サービスを 含 む 包 括 的 なセキュリティサービスをお 届 け 致 します 101-002 東 京 都 千 代 田 区 外 神 田 4-14-1 秋 葉 原 UDX 8 階 北 Tel : 03-5209-8610 ( 代 ) 2014 AhnLab, Inc. All rights reserved.