目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 2

Similar documents
Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

・モニター広告運営事業仕様書

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

スライド 1

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

●電力自由化推進法案


(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft Word - 佐野市生活排水処理構想(案).doc

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑


学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

スライド 1

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

Taro-データ公安委員会相互協力事

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

Microsoft PowerPoint - 報告書(概要).ppt

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

学校安全の推進に関する計画の取組事例

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

<4D F736F F D C482C682EA817A89BA90BF8E7793B1834B A4F8D91906C8DDE8A A>

PowerPoint プレゼンテーション

Microsoft PowerPoint - 経営事項審査.ppt

Sea-NACCS 利用者研修 【通関編】

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

財政再計算結果_色変更.indd

岡山県警察用航空機の運用等に関する訓令

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

企業年金制度における個人番号の取扱いについて.PDF

< F2D A C5817A C495B6817A>

道 内 シ ル バ ー 人 材 セ ン タ ー の 現 状 に つ い て は 契 約 金 額 に お い て は 請 負 契 約 で は 減 少 し た も の の シ ル バ ー 派 遣 事 業 の 大 幅 な 伸 び に よ り 5 年 ぶ り に 前 年 実 績 を 上 回 っ た が 会

2004年度第2回定期監査(学校)事情聴取事項

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

理化学研究所の役職員への兼業(兼職)依頼について

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

大田市固定資産台帳整備業務(プロポーザル審査要項)

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36


平成17年度高知県県産材利用推進事業費補助金交付要綱

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

平成19年9月改定

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

川崎市木造住宅耐震診断助成金交付要綱

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農


文化政策情報システムの運用等

security

目 次 1. 日 本 におけるファイル 共 有 ソフトを 悪 用 した 著 作 権 侵 害 の 現 状 2. 官 民 連 携 による 取 り 組 みの 方 向 性 について 3.ファイル 共 有 ソフトを 用 いた 著 作 権 侵 害 対 策 協 議 会 について 4.Winnyを 悪 用 した 著

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

答申第585号

学校法人日本医科大学利益相反マネジメント規程

定款

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

Microsoft Word 行革PF法案-0概要

4 松 山 市 暴 力 団 排 除 条 の 一 部 風 俗 営 業 等 の 規 制 及 び 業 務 の 適 正 化 等 に 関 する 法 律 等 の 改 正 に 伴 い, 公 共 工 事 から 排 除 する 対 象 者 の 拡 大 等 を 図 るものです 第 30 号 H H28.1

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

公表表紙

社会保険加入促進計画に盛込むべき内容

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

(8) 日 本 国 籍 を 有 し 日 本 国 憲 法 及 びその 下 に 成 立 した 政 府 を 暴 力 等 で 破 壊 すること を 主 張 する 団 体 等 その 他 を 結 成 し 又 は 加 入 し 若 しくは 協 力 していないことを 証 明 又 は 誓 約 し 若 しくは 保 証 で

疑わしい取引の参考事例

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

 三郷市市街化調整区域の整備及び保全の方針(案)

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

< F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71>

Microsoft Word - 設計委託特記仕様書 doc

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>


S16-386・ソフトウェアの調達に関する入札実施の件

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft Word - 目次.doc

中小規模事業者向けはじめてのマイナンバーガイドライン

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

Transcription:

標 的 型 攻 撃 / 新 しいタイプの 攻 撃 の 実 態 と 対 策 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター 1

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 2

某 重 工 業 企 業 へのサイバー 攻 撃 何 が 起 こっていたのか? (1) ~ 報 道 ベース~ 某 重 工 業 企 業 へのサイバー 攻 撃 で 起 こっていたこと 1 重 工 関 係 企 業 が 所 属 する 業 界 団 体 の 職 員 のPCがウイルスに 感 染 し 関 係 企 業 とやり 取 りしていたメール 情 報 が 盗 まれた 2 盗 まれたメールを 使 用 され 関 係 企 業 に 対 して 標 的 型 攻 撃 メールを 送 付 された 正 規 メール 送 付 の 約 10 時 間 後 その 関 係 企 業 の 中 に 某 重 工 業 企 業 等 が 含 まれていた ウイルス 付 きのメー ル 関 係 組 織 へのメー ル 情 報 を 窃 取 業 界 団 体 から 窃 取 したメールを 利 用 し て 標 的 型 攻 撃 メー ルを 送 付 業 界 団 体 某 重 工 業 企 業 複 数 の 報 道 から 導 き 出 したシナリオです 3

某 重 工 業 企 業 へのサイバー 攻 撃 何 が 起 こっていたのか? (2) ~ 報 道 ベース~ ( 某 重 工 業 企 業 の 場 合 の 被 害 ) 事 象 :ウイルスは 広 域 に 社 内 拡 散 事 業 所 数 11 拠 点 感 染 数 :83 台 のPCやサーバ 外 部 通 信 を 行 われる 端 末 に 感 染 したウイルスにより 内 部 サーバへ 侵 入 され 一 部 の 情 報 を 抜 き 取 られた 可 能 性 がある 抜 き 取 られた 情 報 を 攻 撃 者 のサー バ( 米 国 サーバ)へ 送 付 された 模 様 機 密 情 報 の 流 出 は 確 認 されていな い 複 数 の 報 道 から 導 き 出 したシナリオです 感 染 した 端 末 か ら 深 部 のサーバ へ 侵 入 し 情 報 を 抜 き 取 る 抜 き 取 った 情 報 を 攻 撃 者 のサー バへ 送 付 する ある 拠 点 のサーバへ 情 報 が 集 約 され 送 付 された 可 能 性 組 織 内 に 巧 妙 なルートで 侵 入 され 組 織 内 拡 散 組 織 内 調 査 重 要 サーバへの 不 正 アクセス による 組 織 の 重 要 情 報 ( 知 的 財 産 顧 客 情 報 等 )を 狙 われる 事 件 が 顕 在 化 4

今 回 の 事 件 の 教 訓 (1) 標 的 型 攻 撃 は 攻 撃 目 標 に 関 係 する 組 織 も 狙 っている 関 係 が 深 く セキュリティ 対 策 の 弱 い 組 織 や 団 体 など 信 頼 感 のある( 安 心 してメールを 開 いてしまう) 組 織 や 団 体 など (2) 組 織 関 係 や 業 界 団 体 活 動 に 大 きな 支 障 を 生 じる 可 能 性 大 業 界 団 体 としての 存 立 基 盤 である 信 頼 関 係 が 損 なわれる メールによる 業 務 情 報 のやり 取 りが 阻 害 される (3) セキュリティ 対 応 があまいと 関 係 する 組 織 にも 大 きな 脅 威 となる 各 組 織 が 社 会 的 責 任 として 充 分 なセキュリティ 対 策 をとる 業 界 が 一 丸 となってセキュリティレベルの 向 上 を 図 る 5

脅 威 の 動 向 ~このような 事 件 が 世 界 中 で 起 こっている~ McAfee 社 が 2011 年 8 月 に 公 表 した 資 料 世 界 14カ 国 72 組 織 をターゲットにしたOperation Shady RAT (McAfee) http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1275 これらの 不 正 侵 入 は 金 銭 的 な 対 価 では 無 く 企 業 や 政 府 の 機 密 情 報 や 知 的 財 産 そのものを 入 手 することを 目 的 に 実 行 されるという 特 徴 があります そして 過 去 5~6 年 間 に 厳 重 に 保 護 された 国 家 機 密 ソースコード バグデータベース メールアーカイブ 交 渉 計 画 新 規 油 田 ガス 田 開 発 の 入 札 に 関 する 詳 細 な 調 査 結 果 ドキュメントストア 契 約 書 SCADAの 構 成 図 設 計 図 面 など 多 くのデータが 主 として 欧 米 の 企 業 から 不 正 に 取 得 されているのが 実 態 です 2006 年 から2010 年 までの 攻 撃 対 象 国 国 攻 撃 数 国 攻 撃 数 米 国 49 インドネシア 1 カナダ 4 ベトナム 1 韓 国 3 デンマーク 1 台 湾 3 シンガポール 1 日 本 2 香 港 1 スイス 2 ドイツ 1 英 国 2 インド 1 6

脅 威 の 動 向 ~ 巧 妙 な 標 的 型 攻 撃 の 実 例 ~ EMC Corporationのセキュリティ 事 業 部 門 であるRSAのSecurIDに 関 する 情 報 を 盗 まれたケース Anatomy of an Attack http://blogs.rsa.com/rivner/anatomy-of-an-attack/ 1 2 3 4 5 6 7 8 従 業 員 宛 に 標 的 型 攻 撃 メールを 送 付 添 付 ファイルはExcelのゼロデイの 脆 弱 性 を 狙 うウイルス 従 業 員 がクリックして 感 染 し バックドアを 作 成 される ネットワーク 情 報 を 収 集 し 更 に 権 限 の 高 いアカウント 情 報 を 取 得 収 集 したアカウント 情 報 を 利 用 し ターゲットのサーバへ 侵 入 サーバから 機 密 情 報 (RSA SecurIDの 製 品 情 報 と 言 われている)を 取 得 6の 情 報 を 外 部 サーバ( 侵 入 されたホスティング 業 者 のサーバ)へ 送 付 攻 撃 者 が 情 報 を 取 得 後 外 部 サーバから 痕 跡 を 消 去 また ロイター 通 信 の 報 道 によるとロッキード マーチンへの 攻 撃 に 使 われたと 報 道 されている http://jp.reuters.com/article/topnews/idjpjapan-21564820110607 RSA SecurID: EMC Corporationのセキュリティ 事 業 部 門 で あるRSAの 展 開 しているサービスである ワンタイムパスワードシステム 抜 き 取 った 情 報 を 攻 撃 者 のサー バへ 送 付 する 7

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 8

標 的 型 攻 撃 メール とは 標 的 型 攻 撃 メール の 定 義 (IPA): 情 報 窃 取 を 目 的 として 特 定 の 組 織 に 送 られるウイルスメール(*) 注 (*)ウイルスメールとは ウイルスファイルを 添 付 したり ウイルスに 感 染 するサイトに 誘 導 する 仕 掛 けをした メールである 不 特 定 多 数 に 大 量 に 送 られ 感 染 すると そのパソコンから 更 にウイルスメールをばら 撒 くマ スメール 型 ウイルスメールと 少 数 の 標 的 にだけ 送 られる 標 的 型 攻 撃 メールがある 標 的 型 攻 撃 メールの 特 徴 送 信 者 名 として 実 在 する 信 頼 できそうな 組 織 名 や 個 人 名 を 詐 称 受 信 者 の 業 務 に 関 係 の 深 い 話 題 や 詐 称 した 送 信 者 が 扱 っていそうな 話 題 ウイルス 対 策 ソフトを 使 っていてもウイルスが 検 知 されない 場 合 が 多 い メールが 海 外 のIPアドレスから 発 信 される 場 合 が 多 い 感 染 しても パソコンが 重 たくなるとか 変 なメッセージが 表 示 されることは 余 りない 外 部 の 指 令 サーバ(C&Cサーバ)と 通 信 長 期 間 にわたって 標 的 となる 組 織 に 送 り 続 けられる( 内 容 は 毎 回 異 なる) メール 受 信 者 が 不 信 感 をいだかないように 色 々な だましの テクニック を 駆 使 している 9

国 内 における 標 的 型 攻 撃 メールの 歴 史 年 月 事 象 2005 年 10 月 実 在 の 外 務 省 職 員 を 詐 称 して ウイルスを 埋 め 込 んだMS Wordファ イルが 添 付 された 日 本 語 メールが 複 数 の 官 公 庁 に 届 いた 2006 年 5 月 新 聞 社 を 詐 称 して ウイルスを 埋 め 込 んだMS Wordファイルが 添 付 された 日 本 語 メールが 民 間 企 業 に 届 いた 2007 年 7 月 未 修 正 の 一 太 郎 の 脆 弱 性 を 悪 用 したウイルスメールが 発 見 された (ゼロデイ 攻 撃 ) 2007 年 10 月 Adobe Readerの 脆 弱 性 を 悪 用 してPDFファイルにウイルスを 埋 め 込 んだウイルスメールが 発 見 された 2008 年 11 月 標 的 型 攻 撃 メールに 関 する 組 織 内 の 注 意 喚 起 メールを 加 工 して 多 数 の 従 業 員 に 標 的 型 攻 撃 メールが 届 いた 2009 年 7 月 添 付 ファイルのない 標 的 型 攻 撃 メールが 発 見 された 2011 年 3 月 地 震 や 原 発 事 故 を 話 題 にした 標 的 型 攻 撃 メール 多 発 2011 年 7 月 おれおれ 詐 欺 を 模 倣 した 標 的 型 攻 撃 メールが 発 見 された 2011 年 9 月 防 衛 重 工 関 連 企 業 などで 標 的 型 攻 撃 の 被 害 発 生 10

ウイルスメールの 形 態 の 変 化 マスメール 型 ウイルスメール 標 的 型 攻 撃 メール マスメール 型 標 的 型 攻 撃 ターゲット セキュリティ 対 策 の 不 十 分 なPC 特 定 の 組 織 の 情 報 宛 先 不 特 定 多 数 少 数 の 組 織 送 信 者 知 らない 人 信 頼 できそうな 組 織 や 人 物 ウイルス 対 策 ソフト 大 半 は 検 知 ほとんど 検 知 不 可 話 題 誰 にでも 関 係 のある 話 題 受 信 者 に 関 係 が 深 い 話 題 記 述 言 語 ほとんど 英 語 日 本 語 など 受 信 者 が 通 常 使 う 言 語 添 付 ファイル 実 行 形 式 (exe) pdf や doc などの 文 書 ファイル 感 染 拡 大 感 染 したPC 内 から 自 身 をメール 再 発 信 再 発 信 せず 感 染 後 の 症 状 何 らかの 異 常 な 症 状 特 に 気 付 くような 症 状 なし 11

標 的 型 攻 撃 メールに 騙 される 場 合 と 気 付 く 場 合 ウェブ 等 で 公 表 されている 情 報 を 加 工 メール 受 信 者 が 信 頼 しそうな 組 織 がウェブで 公 開 している 情 報 をそのままコピーして 使 う ので 内 容 や 表 現 が 適 切 に 見 えた 為 添 付 ファイルを 開 く 普 段 そのようなメールを 送 ってくる 人 からではないので 不 審 に 感 じて 気 付 く 組 織 内 の 業 務 連 絡 メールを 加 工 関 係 者 のPCから 業 務 連 絡 メールを 盗 み それを 元 にウイルスメールを 作 成 する 為 メー ル 受 信 者 にとって ほとんど 疑 う 余 地 のない 正 規 のメールに 思 えて 開 く 添 付 ファイルを 使 うことが 不 自 然 に 感 じて 気 付 く 添 付 ファイルのないウイルスメール 添 付 ファイルがなければ 危 険 ではないと 思 い 込 んでリンクをクリックする 接 続 先 のURLが 不 適 切 と 気 付 く おれおれ 詐 欺 を 模 倣 知 らない 人 の 名 前 で 添 付 ファイルやURLリンクの 書 いてない 普 通 のメールを 何 回 かやりと りし 不 信 感 がなくなった 頃 写 真 を 見 ろと 添 付 ファイルが 送 られ 開 く 添 付 ファイルを 開 く 前 に メールを 送 ってきた 人 が 本 当 に 信 頼 できるのか 自 問 することで 不 審 に 気 付 く 12

IPAに 届 けられた 標 的 型 攻 撃 メールの 分 析 (1) (1) 標 的 型 攻 撃 メールの 送 信 先 民 間 企 業 独 立 行 政 法 人 個 人 の 順 に 多 く なっています 官 公 庁 が 少 ないのは 官 公 庁 に 届 く 標 的 型 攻 撃 メールの 情 報 は 内 閣 官 房 情 報 セキュリティ センター(NISC)で 集 約 しているためと 推 察 し ます 個 人 は 組 織 と 無 関 係 なプライベートなメール アドレスに 届 いたということですが その 個 人 が 所 属 する 組 織 や 関 係 者 を 標 的 にしている と 思 われます (2) 標 的 型 攻 撃 メールが 詐 称 する 送 信 元 標 的 型 攻 撃 メールの 多 くは 官 公 庁 や 独 立 行 政 法 人 のような 公 的 機 関 を 詐 称 していること が 多 いです 公 的 機 関 の 組 織 名 をかたること で メール 受 信 者 の 不 信 感 を 減 らそうとしてい ると 思 われます その 他 は メール 受 信 者 に 関 係 のある 団 体 名 などです 13

IPAに 届 けられた 標 的 型 攻 撃 メールの 分 析 (2) (3) 標 的 型 攻 撃 メールの 記 載 内 容 の 傾 向 標 的 型 攻 撃 メールのタイトル や 本 文 の 内 容 を イベント 報 告 書 ニュース 注 意 喚 起 という 項 目 で 分 類 してみ ましたが 特 に 傾 向 はないよ うです メールの 内 容 から 単 なる 公 開 情 報 の 紹 介 か 組 織 内 限 定 の 業 務 連 絡 か 組 織 を 横 断 した 関 係 者 限 定 情 報 かで 分 類 してみると 関 係 者 限 定 情 報 を 扱 っている メールが 半 分 以 上 ありました 関 係 者 限 定 情 報 だと 自 分 にそれほど 関 係 なくても 自 分 に 届 くことに 不 信 をもたず に 開 いてしまう 心 理 をついて いると 思 われます テーマ 事 例 は 実 際 の 文 言 ではなく 抽 象 化 してあります 分 類 割 合 テーマ 事 例 ( 抽 象 化 済 ) イベント 38% 国 際 会 議 シンポジウム 研 修 会 選 挙 法 令 改 正 VIP 会 合 日 程 役 員 人 事 異 動 来 訪 者 情 報 社 内 ウイルス 調 査 報 告 書 32% 外 交 機 密 文 書 国 際 情 勢 海 外 資 源 政 府 部 局 報 告 書 情 報 セキュリティ 調 査 ウイルス 不 正 アクセス 届 出 状 況 会 議 資 料 東 日 本 震 災 金 融 情 勢 国 際 情 勢 外 交 情 報 ニュース 30% 政 府 予 算 製 品 事 故 情 報 セキュリティ 注 意 喚 起 注 意 喚 起 新 型 インフルエンザ 分 類 割 合 テーマ 事 例 ( 抽 象 化 済 ) 選 挙 演 説 原 稿 法 令 改 定 外 交 情 報 関 係 者 法 人 実 態 調 査 海 外 資 源 来 訪 者 情 報 53% 限 定 情 報 VIP 会 合 日 程 国 際 会 議 政 府 部 局 報 告 書 情 報 流 出 事 故 東 日 本 震 災 新 型 インフルエンザ 情 報 セキュリティ 注 意 喚 起 公 開 情 報 38% 情 報 セキュリティ 調 査 報 告 国 際 情 勢 シンポジウム 金 融 情 勢 経 済 外 交 政 府 予 算 製 品 事 故 経 済 成 長 戦 略 組 織 内 限 定 9% 不 審 メールの 注 意 喚 起 社 内 ウイルス 調 査 組 織 内 業 務 連 絡 役 員 人 事 異 動 14

IPAに 届 けられた 標 的 型 攻 撃 メールの 分 析 (3) (4) 標 的 型 攻 撃 メール 発 信 元 のIPアドレス メールヘッダに 記 録 されている メールを 発 信 したIPアドレスを 調 べると 中 国 が30% 以 上 を 占 めています ほとんどは 日 本 の 組 織 をかたっていますが 日 本 のIPアドレスから 発 信 される 場 合 は 少 な いです 不 明 は IPAに 御 提 供 いただいた 検 体 にメー ルヘッダが 含 まれていないためです (5) 標 的 型 攻 撃 メールの( 詐 称 している) 発 信 ドメイン メールヘッダの From: を 詐 称 することは 容 易 であり 官 公 庁 や 独 立 行 政 法 人 などが 使 用 している go.jpというドメインのメールアドレ スが 約 半 分 を 占 めます 標 的 型 攻 撃 メールの 多 くは 攻 撃 者 と 無 関 係 な 第 三 者 のパソコンを 踏 み 台 にして 発 信 し ていると 推 察 されますが メールサーバを 詐 称 して 送 るとメールを 受 信 しないメールサー バが 増 えているため YahooやGmailのような フリーメールアドレスを 使 うことがあります 15

IPAに 届 けられた 標 的 型 攻 撃 メールの 分 析 (4) (6) 標 的 型 攻 撃 メールの 添 付 ファイル メールの 添 付 ファイルとしては 最 初 の 頃 は MS word や Excel の 脆 弱 性 を 悪 用 し ウイルスを 埋 め 込 む 例 が 多 かったです その 後 Adobe Readerの 脆 弱 性 を 悪 用 し てPDFファイルにウイルスを 埋 め 込 む 例 が 増 えました 最 近 は アイコンやファイル 名 をMS Word の 文 書 ファイルように 偽 装 した exe ファイ ルが 増 えています (7) 標 的 型 攻 撃 メールで 悪 用 された 脆 弱 性 のあったソフト PDF ファイルや MS Word, Excel ファイル のような 文 書 ファイルにウイルスを 埋 め 込 む 場 合 その 文 書 ファイルを 開 くアプリ ケーションの 脆 弱 性 を 悪 用 して 内 部 のウ イルスを 起 動 する 必 要 があります 最 近 は Adobe Reader の 脆 弱 性 を 悪 用 する 例 が 増 えています 16

標 的 型 攻 撃 メール 対 策 標 的 型 攻 撃 メールの 見 分 け 方 普 段 メールをやりとりしていない 人 から 添 付 ファイル 付 きのメールが 届 いた そのメールを 何 故 自 分 に 送 ってきたのか 心 当 たりがない ファイル 拡 張 子 が exe のような 実 行 形 式 ( 圧 縮 ファイルの 場 合 は その 中 身 ) ファイル 名 が 文 字 化 けしている 標 的 型 攻 撃 メールが 届 いた 場 合 の 対 応 電 話 番 号 案 内 (104)やウェブから メール 送 信 者 の 連 絡 先 を 調 べ そのメールを 送 ったか 直 接 確 認 する メール 送 信 者 がなりすましと 判 明 した 場 合 組 織 内 の 情 報 システム 部 門 などセキュリティ 対 策 部 門 に 報 告 し 指 示 を 仰 ぐ 組 織 内 のセキュリティ 対 策 部 門 は 当 該 メールにウイルス 感 染 の 仕 掛 けがあるか 調 べるとと もに 同 様 の 攻 撃 メールが 他 の 人 に 届 いていないか 調 査 し 注 意 喚 起 する 関 係 機 関 への 届 出 同 じ 攻 撃 者 から 他 の 組 織 に 対 して 同 様 の 攻 撃 メールが 届 いている 可 能 性 があるので IPA の 相 談 窓 口 に 連 絡 する => 第 5 章 IPAの 取 組 を 参 照 17

標 的 型 攻 撃 メールの 分 析 レポートの 公 開 IPA テクニカルウォッチ 標 的 型 攻 撃 メールの 分 析 に 関 するレポート 2011/10/3 リリース ~だましのテクニックの 事 例 4 件 の 紹 介 と 標 的 型 攻 撃 メールの 分 析 対 策 ~ http://www.ipa.go.jp/about/technicalwatch/20111003.html 1. はじめに < 目 次 > 2. ウイルスメールについて 3. 標 的 型 攻 撃 メールの 特 徴 4. メール 受 信 者 をだますテクニック 4.1. ウェブ 等 で 公 表 されている 情 報 を 加 工 して 使 用 した 事 例 4.2. 組 織 内 の 業 務 連 絡 メールを 加 工 して 使 用 した 事 例 4.3. 添 付 ファイルのないウイルスメールの 事 例 4.4. おれおれ 詐 欺 を 模 倣 した 標 的 型 攻 撃 メールの 事 例 5. IPAに 届 けられた 標 的 型 攻 撃 メールの 分 析 6. 標 的 型 攻 撃 メール 対 策 6.1. 運 用 管 理 面 での 対 策 6.2. 技 術 面 での 対 策 7. 標 的 型 攻 撃 メールの 相 談 及 び 届 出 18

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 19

新 しいタイプの 攻 撃 とは 新 しいタイプの 攻 撃 の 定 義 (IPA): ソフトウェアの 脆 弱 性 を 悪 用 し 複 数 の 既 存 攻 撃 を 組 み 合 わせ ソーシャル エンジニアリングにより 特 定 企 業 や 個 人 を 狙 った 攻 撃 の 総 称 攻 撃 の 特 徴 の 一 例 ソーシャルエンジニアリングの 活 用 による 巧 妙 なアプローチ( 侵 入 ) ゼロデイの 脆 弱 性 の 利 用 ネットワーク/USBデバイスによる 拡 散 外 部 の 指 令 サーバ(C&Cサーバ)との 通 信 個 別 システムに 特 化 した 攻 撃 個 々の 攻 撃 が 防 御 システムを 回 避 するように 巧 みに 組 合 わ さり 攻 撃 目 標 に 合 わせて 設 計 されている 20

新 しいタイプの 攻 撃 の 事 例 Google Yahoo! を 狙 った 攻 撃 (Operation Aurora) Google,Yahoo!,Symantec,Adobe System など30 余 りの 企 業 を 標 的 とした 攻 撃 ソフトウェア 構 成 管 理 (SCM; Software Configuration Management)などの 知 的 財 産 を 詐 取 する( 攻 撃 者 の 狙 い) Googleの 中 国 撤 退 騒 動 など 国 際 的 な 問 題 にまで 発 展 イランの 原 子 力 施 設 を 狙 った 攻 撃 の 発 生 (Stuxnet) 原 子 力 施 設 の 制 御 システムが 攻 撃 のターゲットになったことで 世 界 的 に 注 目 ドイツ シーメンス 社 の 制 御 装 置 の 動 作 に 異 常 をきたすことに 特 化 したウイルスであった 日 本 を 含 めた 某 重 工 業 企 業 への 攻 撃 米 国 セキュリティ 関 連 企 業 を 狙 った 攻 撃 これらの 攻 撃 は 海 外 では APT(advanced persistent threat: 高 度 かつ 継 続 的 な 脅 威 ) とも 呼 ばれる 攻 撃 手 法 である 21

新 しいタイプの 攻 撃 の 分 析 0 [ 事 前 調 査 ] 1 [ 初 期 潜 入 段 階 ] 例 えば 攻 撃 者 は 必 ずバックドア を 使 用 する 2 [ 攻 撃 基 盤 構 築 段 階 ] 2 3 [システム 調 査 段 階 ] 4 1 3 4 [ 攻 撃 最 終 目 的 の 遂 行 段 階 ] 22

新 しいタイプの 攻 撃 の 分 析 標 的 型 攻 撃 メールにおいても 次 のような 流 れで 攻 撃 が 侵 攻 する この 流 れにおいては 共 通 的 な 攻 撃 手 法 を 使 用 している 段 階 攻 撃 内 容 特 徴 第 1 段 階 [ 初 期 潜 入 段 階 ] 第 2 段 階 [ 攻 撃 基 盤 構 築 段 階 ] 第 3 段 階 [システム 調 査 段 階 ] 第 4 段 階 [ 攻 撃 最 終 目 的 の 遂 行 段 階 ] (1) 各 種 初 期 攻 撃 標 的 型 攻 撃 メール 添 付 ウイルス ウェブ 改 ざんによるダウンロードサーバ 誘 導 外 部 メディア(USB 等 ) 介 在 ウイルス など (1)バックドア( 裏 口 )を 使 った 攻 撃 基 盤 構 築 ウイルスのダウンロードと 動 作 指 示 ウイルスの 拡 張 機 能 追 加 (1) 組 織 のシステムにおける 情 報 の 取 得 (2) 情 報 の 存 在 箇 所 特 定 (1) 組 織 の 重 要 情 報 ( 知 財 個 人 情 報 等 )の 窃 取 (2) 組 織 情 報 (アカウント 等 )と 基 に 目 標 を 再 設 定 入 口 の 対 策 をすり 抜 け システム 深 部 に 潜 入 素 早 く 次 の 段 階 へ 移 行 攻 撃 手 法 は 使 い 捨 て 構 築 した 攻 撃 基 盤 は 発 見 されない 構 築 した 攻 撃 基 盤 は 再 利 用 される 時 間 をかけて 何 度 もしつこく 行 う 何 度 も 攻 撃 を 行 うための 情 報 窃 取 組 織 への 影 響 を 与 える 情 報 窃 取 共 通 攻 撃 手 法 23

共 通 攻 撃 手 法 の 分 析 共 通 攻 撃 手 法 を 更 に 見 ていくと4つの 機 能 が 存 在 する 番 号 共 通 攻 撃 手 法 機 能 役 割 1 httpバックドア 通 信 機 能 ウイルスと 攻 撃 者 のサーバとの 通 信 を 確 立 2 システム 内 拡 散 機 能 システム 内 の 情 報 窃 取 の 効 率 化 のため 多 くの 端 末 に 感 染 さ せる 3 一 斉 バージョンアップ 機 能 システム 内 のウイルスに 効 果 的 な 攻 撃 を 行 わせる 機 能 を 持 たせ るようにする 発 見 しにくく 静 かな( 密 かな) 攻 撃 4 USB 利 用 型 情 報 収 集 機 能 クローズ 系 システムの 情 報 を 収 集 するためUSB 等 にそのような 機 能 のウイルスを 入 れ 込 む ウェブサーバ 1 情 報 ネットワーク 3 2 PLC 6ES7-417 制 御 ネットワーク 制 御 情 報 ネットワーク PLC 6ES7-315-2 SIMATIC SIMATIC STEP 7 PCS 7 ITオープン 系 4 SIMATIC プロセス WinCC コンピュータ クローズ 系 共 通 攻 撃 手 法 部 分 24

新 しいタイプの 攻 撃 のイメージ 新 しいタイプの 攻 撃 をロケットの 例 で 考 えてみると システムへの 攻 撃 に 特 化 したペイロード 部 と 特 定 のシステムに 侵 入 する 為 の 共 通 仕 様 部 分 のランチャー 部 に 分 けることができる 付 け 替 え 可 能 制 御 システム 動 作 妨 害 用 (Stuxnetの 場 合 ) ソースコード 窃 取 (OperationAuroraの 場 合 ) ペイロード 部 ( 個 ( 別 個 攻 別 撃 攻 手 撃 ) 法 ) ランチャー 部 ( 共 ( 通 共 通 攻 攻 撃 手 ) 法 ) 個 別 攻 撃 部 ( 特 定 のシステムを 標 的 とする) 共 通 攻 撃 部 (システムへの 侵 入 等 が 目 的 ) ランチャー 部 は 共 通 の 攻 撃 手 法 で 作 成 されている ランチャー 部 の 対 策 に 視 点 を! 状 況 に 応 じた 脅 威 の 判 断 が 必 要 25

新 しいタイプの 攻 撃 に 関 するレポート IPA テクニカルウォッチ 新 しいタイプの 攻 撃 に 関 するレポート 2010/12/17 リリース ~Stuxnet(スタックスネット)をはじめとした 新 しいサイバー 攻 撃 手 法 の 出 現 ~ http://www.ipa.go.jp/about/technicalwatch/20101217.html < 目 次 > 1. 昨 今 のサイバー 攻 撃 の 実 態 と 傾 向 1.1. 新 しいサイバー 攻 撃 手 法 の 出 現 1.2. 社 会 インフラへの 攻 撃 の 広 がり 2. 新 しいタイプの 攻 撃 の 実 態 2.1. 脅 威 問 題 点 分 析 について 2.2. 新 しいタイプの 攻 撃 の 流 れ 3. 新 しいタイプの 攻 撃 に 関 する 対 策 と 課 題 4. IPAの 今 後 の 取 組 み 4.1. 脅 威 と 対 策 研 究 会 付 録 1: 新 しいタイプの 攻 撃 の 解 析 付 録 2:システム 環 境 の 変 化 付 録 3:サイバー 攻 撃 に 関 する 各 国 の 反 応 26

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 27

対 策 の 考 え 方 組 織 の 守 るべき 資 産 の 明 確 化 リスクの 評 価 に 基 づいて 一 つの 対 策 だけでなく 多 層 の 防 御 が 重 要 である 1 脅 威 は 極 力 上 流 で 食 い 止 める 技 術 的 対 策 だけでなく 標 的 型 メールの 取 扱 い 規 則 も 重 要 2 侵 入 を 阻 止 できなかった 時 の 攻 撃 活 動 の 抑 止 被 害 の 極 小 化 を 図 るための 対 策 を 考 えておく 3 最 後 の 砦 となる 守 るべき 情 報 の 保 護 の 強 化 4 システム 全 体 の 監 視 と 証 跡 の 分 析 5 組 織 全 体 のセキュリティマネージメントや コンティンジェンシープランの 整 備 28

対 策 の 全 体 像 (1) ~ 入 口 対 策 ~ (1) システムへの 入 口 と 経 路 での 防 御 ファイアウォール 最 新 のウイルス 対 策 ソフト (ネットワーク サーバー クライアント) 侵 入 検 知 システム/ 防 止 システム ネットワーク 構 造 / 設 計 ( 重 要 なサーバーに 対 するルート 制 御 や ネットからの 隔 離 ) (2) 脆 弱 性 対 策 OSやサーバーソフトウェアの 定 期 的 な 脆 弱 性 診 断 ウェブサイトで 使 用 しているOSやサーバーソフトウェアに 関 する 脆 弱 性 情 報 の 時 期 を 逸 しない 収 集 とパッチの 反 映 ウェブアプリケーションへの 脆 弱 性 の 作 り 込 みの 回 避 ウェブアプリケーションファイアウォール(WAF) (3) 標 的 型 攻 撃 ルートでの 対 策 スパムフィルター URLフィルター 外 部 メディア 利 用 規 則 強 制 利 用 抑 止 29

対 策 の 全 体 像 (2) ~ 出 口 対 策 情 報 保 護 ~ (4) ウイルス 活 動 の 阻 害 および 抑 止 ( 出 口 対 策 ) 端 末 間 他 部 署 間 のネットワーク 通 信 の 制 限 (ウイルスの 組 織 内 蔓 延 抑 止 ) 組 織 の 端 末 からの 外 部 通 信 はプロキシを 経 由 させる 等 の 経 路 制 御 組 織 内 ネットワーク 量 の 監 視 ( 異 常 さを 早 期 に 検 知 し ウイルスの 蔓 延 を 早 期 に 発 見 ) 知 財 等 のある 重 要 なサーバーはインターネットから 隔 離 (5) アクセス 制 御 ユーザ 認 証 アクセスするプログラムの 特 定 (ホワイトリスト 化 ) (6) 情 報 の 暗 号 化 通 信 路 の 暗 号 化 (Virtual Private Networkなどの 利 用 ) ファイルの 暗 号 化 暗 号 鍵 管 理 30

対 策 の 全 体 像 (3) ~ 監 視 管 理 統 制 ~ (7) システム 監 視 ログ 分 析 ネットワークログ 取 得 分 析 サーバログ 取 得 分 析 アクセスログの 監 査 (DB 監 査 ツールなど 含 む) (8) 管 理 統 制 およびコンテンジェンシープラン( 事 前 準 備 事 後 対 応 ) セキュリティポリシー 海 外 を 含 むグループ 会 社 間 でのセキュリティガバナンス 危 機 対 応 体 制 の 整 備 上 記 (1)ー(8)を 現 状 対 策 のチエックリストに 活 用 して 下 さい それぞれの 組 織 において 現 状 把 握 リスク 分 析 ( 脅 威 資 産 脆 弱 性 ) システムのライフサイクル( 拡 張 や 更 改 など) などに 基 づいて 緊 急 対 策 計 画 的 対 策 を 組 み 合 わせて セキュリティレベルの 向 上 に 努 めて 下 さい 31

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 32

IPA 脅 威 と 対 策 研 究 会 IPA 脅 威 と 対 策 研 究 会 (2010.12 ~) SIベンダ セキュリティベンダ 大 学 関 連 等 の 有 識 者 で 構 成 新 しいタイプの 攻 撃 に 関 する 攻 撃 の 特 徴 の 分 析 および 対 策 の 検 討 等 を 行 う 研 究 会 アウトプット 2010 年 12 月 公 表 : IPA テクニカルウォッチ 新 しいタイプの 攻 撃 に 関 するレポート 2011 年 8 月 公 表 : 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 新 しい 脅 威 インシデント 予 兆 A 社 A 社 の 知 見 ツール Z 社 大 学 研 究 組 織 IPA Z 社 の 知 見 ツール 組 織 の 知 見 ツール IPAの 知 見 ツール IPA 知 見 ある 人 外 部 脅 威 と 対 策 研 究 会 ツール 外 部 有 識 者 知 見 の 連 携 の 場 知 見 集 約 検 体 IPA IPA 成 果 アウトプット 1 注 意 喚 起 脅 威 の 注 意 喚 起 2 解 説 資 料 脅 威 の 解 説 資 料 3 脅 威 パターン と 対 策 セット 3 脅 威 パターンと 対 策 セット 1.ベース 資 料 作 成 RMから 抜 粋 とIPAとして 公 開 できる 形 式 に 整 理 (1)どのようなものか 決 定 (2)どう 作 成 するか ドキュメント 作 成 者 決 定 IPA 非 常 勤 (Sier?) (3)レビュー&FIX 2. 新 しい 脅 威 パターン 等 追 加 (1) 更 新 33

出 口 対 策 とは 全 体 的 なセキュリティの 中 で IPA 脅 威 と 対 策 研 究 会 で 検 討 を 実 施 している 対 策 が 出 口 対 策 である 出 口 対 策 とは たとえ 入 口 対 策 をすり 抜 けた 場 合 においても 攻 撃 者 に 情 報 を 窃 取 させないことや 重 要 システムを 破 壊 させないことを 目 的 と して 組 織 に 入 り 込 んだウイルスと 攻 撃 者 の 通 信 を 発 生 させないための 対 策 出 口 対 策 イメージ A 社 出 口 対 策 により たとえ 攻 撃 されて も 組 織 への 影 響 を 回 避 することが 可 能 になる 入 口 対 策 たとえ 入 口 で 防 げ なくても 窃 取 を 防 ぐ 対 策 出 口 対 策 34

出 口 対 策 とは 対 策 のポイント 外 部 通 信 の 検 知 と 遮 断 することによる 攻 撃 基 盤 構 築 の 阻 止 ウイルスのシステム 内 拡 散 防 止 による 攻 撃 の 最 終 目 的 への 到 達 回 避 ウェブサーバ 情 報 ネットワーク 3 発 見 しにくく 静 かな( 密 かな) 攻 撃 2 1 ITオープン 系 4 PLC 6ES7-417 制 御 ネットワーク 制 御 情 報 ネットワーク 共 通 攻 撃 手 法 部 分 SIMATIC WinCC SIMATIC STEP 7 PLC 6ES7-315-2 プロセス コンピュータ SIMATIC PCS 7 クローズ 系 番 号 共 通 攻 撃 手 法 機 能 役 割 1 2 3 4 httpバックドア 通 信 機 能 システム 内 拡 散 機 能 一 斉 バージョンアップ 機 能 USB 利 用 型 情 報 収 集 機 能 共 通 攻 撃 手 法 を 止 める 対 策 ( 出 口 対 策 )を ウイルスと 攻 撃 者 のサーバとの 通 信 を 確 立 システム 内 の 情 報 窃 取 の 効 率 化 のため 多 くの 端 末 に 感 染 さ せる システム 内 のウイルスに 効 果 的 な 攻 撃 を 行 わせる 機 能 を 持 たせ るようにする クローズ 系 システムの 情 報 を 収 集 するためUSB 等 にそのような 機 能 のウイルスを 入 れ 込 む 35

共 通 攻 撃 手 法 を 止 める6つの 出 口 対 策 対 策 目 的 手 法 ( 水 色 )はバックドア 通 信 を 止 める 対 策 ( 緑 色 )はシステム 内 拡 散 等 を 止 める 対 策 1 サービス 通 信 経 路 設 計 2 ブラウザ 通 信 パターンを 模 倣 するhttp 通 信 検 知 機 能 の 設 計 3 最 重 要 部 のインターネット 直 接 接 続 の 分 離 設 計 4 SW 等 でのVLANネットワー ク 分 離 設 計 5 容 量 負 荷 監 視 による 感 染 活 動 の 検 出 6 P2P 到 達 範 囲 の 限 定 設 計 httpバックドア 通 信 の 防 止 独 自 プロトコルの 使 用 システムプロキシ 経 由 しない 通 信 httpバックドア 通 信 の 防 止 http 通 信 を 模 倣 した 通 信 最 重 要 部 にバックドアを 設 置 させ ないための 対 策 ウイルスの 拡 散 範 囲 限 定 と 検 知 ウイルスの 拡 散 範 囲 限 定 と 検 知 ローカルセグメントに 感 染 したウイ ルス 間 での 一 斉 アップデート 等 の 防 止 1.ファイアウォールの 外 向 き 通 信 の 遮 断 ルール 設 定 例 )プロキシ 経 由 以 外 の80 番 ポートを 除 外 2.ファイアウォールの 遮 断 ログ 監 視 httpメソッド 利 用 バックドア 通 信 の 遮 断 例 )プロキシがウイルスには 理 解 できない(ブ ラウザは 理 解 できる) 返 答 を 返 す 最 重 要 部 がインターネットへ 直 接 接 続 しないようにVLAN 等 で 設 計 利 用 者 セグメントと 管 理 セグメントを 分 離 設 計 する 等 スイッチ 等 の 負 荷 やログ 容 量 等 にお ける 異 常 検 知 を 行 い セキュリティ 部 門 と 連 携 する 34の 対 策 に 加 え 不 要 なRPC 通 信 の 排 除 を 目 的 としたネットワーク 設 計 36

出 口 対 策 の 適 用 例 設 計 対 策 システム 設 計 実 装 図 例 標 準 的 なシステム 構 成 図 上 での6つの 設 計 の 対 策 実 装 例 システムの 出 口 対 策 としての 安 全 設 計 攻 撃 C&Cサーバ システム 基 本 図 インターネット 接 続 システム 部 2 VPN 認 証 SV AVV_GW 2 外 部 ProxySV IDS DNS Web Mail 対 策 セグメント FW 12 アプリケーションセグメント 1 システムのサービス 通 信 フローを 分 析 した 上 で 設 計 対 策 項 目 の 実 装 を 検 討 この 際 新 しいタイプの 攻 撃 のシステ ム 上 の 共 通 攻 撃 通 信 フローを 分 析 情 報 システムに 対 する6つの 出 口 対 策 ( 設 計 対 策 )の 機 能 配 置 1サービス 通 信 経 路 設 計 の 実 施 2 ブラウザ 通 信 パターンを 模 倣 するhttp 通 信 検 知 機 能 の 設 計 ( 一 部 調 査 中 ) 3 最 重 要 部 のインターネット 直 接 接 続 の 分 離 設 計 4SW 等 でのVLANネットワーク 分 離 設 計 5 容 量 負 荷 監 視 による 感 染 動 作 の 検 出 6P2P 到 達 範 囲 の 限 定 設 計 Web FW SW 利 用 者 セグメント 2 POP/グループウェアSV DNSキャッシュ/DHCP 内 部 ProxySV DB_SV インターネット 接 続 セグメント イントラネットサーバセグメント SW 346 利 用 者 端 末 (PC) 利 用 者 セグメント 346 副 認 証 SV(ディレクトリ) FW FW システム IP 電 話 交 換 機 (SIP) IDS ファイルSV 管 理 SV 監 視 端 末 ログ 管 理 / 持 ち 出 し 管 理 5 管 理 その 他 セグメント 構 内 システム 部 各 対 策 項 目 の 設 計 該 当 箇 所 の 実 装 図 を 参 考 にして システム 設 計 を 行 う 37 5

設 計 運 用 ガイドの 公 開 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 2011/8/1 リリース ~Stuxnet(スタックスネット)をはじめとした 新 しいサイバー 攻 撃 手 法 の 出 現 ~ http://www.ipa.go.jp/security/vuln/newattack.html < 内 容 > エグゼクティブサマリ(1 章 ) 経 営 層 を 対 象 として 新 しいタイプの 攻 撃 の 解 説 とその 対 策 における 考 え 方 を 記 載 新 しいタイプの 攻 撃 の 問 題 と 背 景 (2 章 ) 新 しいタイプの 攻 撃 への 対 策 の 提 案 指 示 等 を 行 うプロジェク ト 管 理 者 を 対 象 として 新 しいタイプの 攻 撃 の 概 要 の 解 説 と 対 策 を 行 う 際 の 設 計 における 考 え 方 を 記 載 新 しいタイプの 攻 撃 への 対 策 (3,4 章 ) 新 しいタイプの 攻 撃 への 対 策 を 実 際 に 設 計 する 方 実 装 する 方 を 対 象 として 新 しいタイプの 攻 撃 を5つのパターンに 分 類 し それら5つのパターンに 有 効 な6つの 対 策 を 提 示 38

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 39

セ キ ュ リ テ ィ 対 策 ラ シ イ ス フ テ サ ム イ ク ル IPA の 活 動 成 果 物 脆 弱 性 のない 安 全 なシステムの 開 発 運 用 に 向 けた IPAの 取 組 み 調 査 動 向 把 握 開 発 方 針 体 制 整 備 セキュアプログラミング (ヒ シ ネスインハ クト 分 析 含 む) ソースコード 検 査 テスト(ファシ ンク 他 ) 脆 弱 性 診 断 (ヘ ネトレーション) 運 用 時 対 策 脆 弱 性 対 策 1. 企 画 2. 設 計 3. 実 装 4. テスト 5. 運 用 / 利 用 6. 廃 棄 脅 威 動 向 脆 弱 性 10 大 脅 威 安 全 なWebサイトの 作 り 方 情 報 セキュリティ 白 書 安 全 なSQLの 呼 び 出 し 方 知 っていますか? 脆 弱 性 セキュアプログラミング 講 座 < 調 査 ガイド 類 > 組 込 みシステム 向 け 情 報 家 電 向 け 制 御 システム 向 け 自 動 車 向 け 生 体 認 証 導 入 運 用 ガイド 開 発 者 向 け 脆 弱 性 実 習 ツール: AppGoat TCP/IP 脆 弱 性 検 証 ツール SIP 脆 弱 性 検 証 ツール ソースコード 検 査 ツール 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 攻 撃 Web 攻 撃 検 出 ツールiLogScanner WAF 読 本 安 全 なWebサイト 運 営 入 門 5 分 でできる! 情 報 セキュリティホ イント 学 習 届 出 制 度 / 脆 弱 性 /ウイルス 脆 弱 性 届 出 制 度 (PP/Web) JVN, JVN ipedia, MyJVN ウイルス 不 正 アクセス 届 出 制 度 安 心 相 談 窓 口 Copyright 2011, IPA all right reserved. 40

IPAの 取 組 み (1) ~ウイルス 不 正 アクセス 届 出 ~ ウイルス 不 正 アクセス 標 的 型 攻 撃 メールなどの 届 出 をお 願 いします ウイルス 不 正 アクセスの 届 出 IPAは 経 済 産 業 省 の 告 示 に 基 づき コンピュータウイルス 及 び 不 正 アクセスの 届 出 を 受 付 け 毎 月 国 内 の 被 害 状 況 を 統 計 データとして 公 表 するとともに 被 害 の 事 例 紹 介 や 必 要 に 応 じ て 注 意 喚 起 緊 急 対 策 情 報 などを 随 時 発 信 しています 届 出 http://www.ipa.go.jp/security/todoke/ 報 告 http://www.ipa.go.jp/security/txt/list.html 注 意 喚 起 http://www.ipa.go.jp/security/announce/alert.html 情 報 セキュリティ 安 心 相 談 窓 口 の 開 設 IPAは コンピュータウイルスをはじめとする 不 正 なプログラム(マルウェア)や 不 正 アクセスに 関 する 総 合 的 な 相 談 窓 口 を 開 設 しています http://www.ipa.go.jp/security/anshin/ 電 話 :03-5978-7509 ( 平 日 10:00~12:00 13:30~17:00) FAX:03-5978-7518 e-mail:anshin@ipa.go.jp オペレータに 標 的 型 攻 撃 メールと 思 われる 不 審 メールを 受 け 取 ったと 伝 えてください 41

R R IPAの 取 組 み (2) ~ 脆 弱 性 対 策 ~ 脆 弱 性 関 連 情 報 の 届 出 制 度 ( 情 報 セキュリティ 早 期 警 戒 パートナーシップ) http://www.ipa.go.jp/security/vuln/index.html 2004 年 7 月 に 経 済 産 業 省 が ソフトウエア 等 脆 弱 性 関 連 情 報 取 扱 基 準 ( 平 成 16 年 経 済 産 業 省 告 示 第 235 号 )を 公 示 し 情 報 セキュリティ 早 期 警 戒 パートナーシップガイドライン に 則 り 運 用 を 行 っている 脆 弱 性 関 連 情 報 流 通 体 制 ソフトウェ ア 製 品 の 脆 弱 性 発 見 者 脆 弱 性 関 連 情 報 届 出 受 付 分 析 機 関 受 付 機 関 報 告 された 報 脆 告 弱 された 性 関 連 脆 情 弱 報 性 の 関 連 内 情 容 報 確 の 認 内 検 容 証 確 認 分 析 支 援 機 関 分 析 機 関 脆 弱 性 関 連 情 報 通 知 調 整 機 関 公 表 日 の 決 定 海 外 の 調 整 機 関 との 連 携 等 対 応 状 況 の 集 約 公 表 日 の 調 整 等 対 策 情 報 ポータル 脆 弱 性 対 策 情 報 ポータル ソフト 開 発 者 等 システム 導 入 支 援 者 等 セキュリティ 対 策 推 進 協 議 会 対 策 応 方 状 法 況 等 公 表 ユーザー 政 府 企 業 個 人 W eb サイ トの 脆 弱 性 脆 弱 性 関 連 情 報 届 出 報 告 された 脆 弱 産 性 総 研 など 脆 弱 性 関 脆 連 弱 情 性 報 関 通 連 知 情 報 通 知 関 連 情 報 の 検 証 W eb サイ ト 運 営 者 Webサイト 運 営 者 検 証 対 策 実 施 個 人 情 報 の 漏 漏 洩 えい 時 は 時 事 は 実 事 関 実 係 関 を 係 公 を 公 表 表 JPCERT/CC: 一 般 社 団 法 人 JPCERT コーディネーションセンター 産 総 研 : 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 2011 3Q(Jul-Sep) 分 類 件 数 ソフトウエア 1,249 ウェブサイト 5,642 累 計 6,891

IPAの 取 組 み (3) ~ 脆 弱 性 対 策 ~ MyJVNバージョンチェッカ http://jvndb.jvn.jp/apis/myjvn/ MyJVNを 利 用 して 使 っているソフトウェアが 最 新 か 確 認 をして 下 さい 利 用 者 のPCにインストールされているソフトウェア 製 品 のバージョンが 最 新 で あるかを 簡 単 な 操 作 で 確 認 するツール チェックリストに 基 づき バージョンが 最 新 であるかどうかの チェックを 手 作 業 ではなく ツールにより 作 業 を 自 動 化 する サーバーソフトやサーバOS(Win,Linux)でも 動 作 可 能 2011 年 8 月

サイバー 情 報 共 有 イニシアティブ (J-CSIP) における 情 報 処 理 推 進 機 構 (IPA)の 取 り 組 み 標 的 型 サイバー 攻 撃 に 対 しては 個 別 企 業 の 利 害 関 係 を 越 えた 情 報 共 有 が 社 会 全 体 の 観 点 での 最 大 のメリット IPAは 公 的 機 関 として NDA の 締 結 を 前 提 に メンバー 企 業 間 の 信 頼 できる 情 報 ハブ( 集 約 点 )の 役 割 を 担 う NDA: Non-Disclosure Agreement 秘 密 保 持 契 約 内 閣 官 房 情 報 セキュリティセンター 情 報 共 有 情 報 共 有 1 標 的 型 サイバー 攻 撃 特 別 相 談 窓 口 の 設 置 ITユーザーが 標 的 型 攻 撃 を 受 けた 際 駆 け 込 み 寺 とし て 専 門 的 知 見 を 有 する 相 談 員 による 窓 口 を 設 置?? J-CSIP メンバー J-CSIP: サイバー 情 報 共 有 イニシアティブ 情 報 提 供 被 害 相 談 情 報 提 供 個 別 相 談 a 特 別 相 談 窓 口 a 情 報 ハブ( 集 約 点 ) aサイバー 攻 撃 の 実 態 調 査 緊 急 対 策 情 報 等 対 策 の 整 備 届 出 相 談 ( 従 来 窓 口 ) 一 般 企 業 個 人 2 3 情 報 の 匿 名 化 + メンバー 間 での 情 報 共 有 標 的 型 攻 撃 メールの 内 容 や 攻 撃 に 使 用 されたウイルス 等 の 分 析 結 果 を 信 頼 できる 情 報 ハブを 介 して 情 報 共 有 すること により 同 様 の 標 的 型 サイバー 攻 撃 を 未 然 に 防 止 する 標 的 型 攻 撃 に 関 する 情 報 共 有 枠 組 みのパイロットプロジェクト と 積 極 的 に 連 携 標 的 型 サイバー 攻 撃 の 実 態 調 査 メンバー 企 業 より 提 供 された 標 的 型 攻 撃 メールを 分 析 すると ともに IPAが 特 に 重 大 な 攻 撃 が 発 生 している と 判 断 する 場 合 対 象 メンバー 企 業 の 協 力 のもと 攻 撃 の 実 態 調 査 を 行 う ( 例 ) 検 出 された 不 審 なファイルの 分 析 現 地 での 一 次 調 査