McAfee Labs脅威レポート 2016年12月

Similar documents
2 58% McAfee Labs McAfee Labs Web McAfee Labs McAfee is now part of Intel Security. McAfee Labs Intel McAfee

McAfee Labs脅威レポート: 2018年9月

McAfee Labs 1 2 McAfee Labs McAfee Labs Web McAfee Labs Intel Security McAfee Labs Equation Group HDD/SSD Black Hat

高度な標的型攻撃:包括的な保護

マルウェアレポート 2018年4月度版

Web Gateway資料(EWS比較付)

マルウェアレポート 2017年10月度版

Kaspersky Security Bulletin 2015: 2015年 脅威の統計概要

McAfee Advanced Threat Defense

BIG‑IP Access Policy Manager | F5 Datasheet

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

LAPLINK ヘルプデスク 導入ガイド

McAfee Embedded Control データシート

McAfee Complete Endpoint Threat Protection データシート

McAfee MVISION

マルウェアレポート 2018年3月度版

PowerPoint プレゼンテーション

Prezentace aplikace PowerPoint

Adobe AIR のセキュリティ

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

McAfee Public Cloud Server Security Suiteデータシート

NOSiDEパンフレット

マルウェアレポート 2018年1月度版

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Wireless Image Utility Version 2.3 対応 NEC ios Wireless Image Utility NEC's Image 1. Wireless Image Utility Wireless I

BIP Smart FAQ

McAfee Data Loss Prevention Endpoint 10.0 リリース ノート McAfee ePolicy Orchestrator 用

2

マルウェアレポート 2017年12月度版

中小企業向け サイバーセキュリティ対策の極意

2018年6月McAfee Labs脅威レポート

2016 年脅威トピック 5 生き残りをかけた適者生存競争 激化 生存競争において環境に適応したものは生き残り そうでないのは淘汰される 一言でまとめたダーウィンの進化論である これは 2016 年セキュリティ脅威の動向にも当てはまる理論であった 今年の脅威はシンプルなものから複雑なものへと進化し

Flash Player ローカル設定マネージャー

データシート:Symantec Protection Suite Enterprise Edition for Endpoints

FileMaker Server Getting Started Guide

FileMaker Server Getting Started Guide

HP ELITE x3 初めてガイド

Trend Micro Cloud App Security ご紹介資料

ハイブリッド デバイス管理 ~Microsoft Intune~

home-unit2_quickguide_ras_v1.1

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

Oracle Application Server 10g Release 3(10.1.3)Oracle HTTP Serverの概要

Adobe Acrobat DC 製品比較表

ACTIVEプロジェクトの取り組み

FileMaker Server 9 Getting Started Guide

各 ネットワーク 対 策 ファイアウォール McAfee Next Generation Firewall LGWAN 接 続 ルータ LGWAN 庁 内 LAN 中 間 サーバー プラットフォーム IPS 製 品 McAfee Network Security Platform サンドボックス M

McAfee Labs 脅威レポート 2015年2月

マルウェアレポート 2018年2月度版

Microsoft Word Proofpoint-Quarterly-Threat-Summary-Jan-Mar-2016.docx

楽2ライブラリ Smart

マルウェアレポート 2017年9月度版

KSforWindowsServerのご紹介

セキュリティ基盤ソリューション

v6

電子メール本文の分析 昨年 5 月 FakeGlobe と Cerber の両方のランサムウェアを配布するスパムキャンペーンを報告しました キャンペーンは数日間続きましたが 最近 同様のマルウェアが別のキャンペーンでスパムアウトされていることが確認されました このキャンペーンでは 同じ空白の件名と本

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

Cisco Meraki ios Android Web 1 1 BYOD Apple iphone CISCO MERAKI Mac Windows Windows Active Directory GPO Cisco Meraki IT Windows Mac Windows MSI Mac P

McAfee Network Security Platform(NSP) 紹介資料 2018 年 6 月株式会社富士通ソーシアルサイエンスラボラトリサイバーセキュリティ事業本部 0 Copyright 2018 FUJITSU SOCIAL SCIENCE LABORATORY LIMITED

Azure で IoT を実現する Things Connec tivity Data Insight Action IoT Edge IoT Hub Data Factory Azure Storage Azure Data Lake Store SQL Database SQL Data War

McAfee Virtual Network Security Platformデータシート

e-Taxソフト操作マニュアル

FileMaker Server Getting Started Guide

Configuration Manager (SCCM) + IT IT PC IT PC PC Windows XP OS 移行は簡単! P.7 SCCM / SCCM PC OS Configuration Manager PC PC 2

MSSGuideline ver. 1.0

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

楽2ライブラリ Smart

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

現代の職場における macos のセキュリティ 世界企業という職場は新時代を迎えました 現代においては 従業員 1 人ひとりが どこにいても 使い慣れたツールで 根拠に基づく意思決定を下します このトレンドに拍車をかけているのが 労働人口において増加するミレニアル世代 モバイル体験やプライバシーを損

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

PowerPoint プレゼンテーション

報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

OSI(Open Systems Interconnection)参照モデル

オンラインによる 「電子申告・納税等開始(変更等)届出書」 提出方法

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

McAfee Enterprise Products Lineup

WannaCry( )

OSI(Open Systems Interconnection)参照モデル

InterSafe Personal_v2.3 ユーザーズガイド_初版

Word ›žŠpŁÒ-flO“Z

CNO2009_Enquete_Report.key

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

ログ分析によるサイバー攻撃検知システムの構築

PowerPoint プレゼンテーション

楽2ライブラリ Smart

プレゼンテーション

Vol.41 ランサムウェア 攻撃ルートの多角化で猛威を振るう

ログを活用したActive Directoryに対する攻撃の検知と対策

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

LAPLINK ヘルプデスク 操作ガイド

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

ランサムウエアの脅威動向および被害実態調査報告書 1.0版

エンドポイントにおける Web アクセス制御 概要ガイド

/ 11

Office Web ( IT Microsoft Office ID Office 24???? / ISO/IEC 27001???? 2

はじめに この評価テストでは MRG Effitas 社と AV-Comparatives 社が それぞれの得意分野を活かす形で共同テストを実施しました マルウェア防御テストは AV-Comparatives 社が担当し エクスプロイトテストは MRG Effitas 社が担当しています これらのテ

McAfee Application Control ご紹介

中小企業向け サイバーセキュリティ対策の極意

NISSHO ELECTRONICS

Title Slide with Name

Transcription:

McAfee Labs 2016 12

2016 McAfee Labs McAfee Labs Web McAfee Labs Intel Security www.mcafee.com/jp/mcafee-labs.aspx McAfee Labs Intel Security 8 Intel Security WildFire Intel Security WildFire WildFire 9 7 Intel Security Intel Security 49% TPG 51% McAfee McAfee CEO 2014 Intel Security Chris Young FOCUS 15 McAfee McAfee Labs 2016 12 2

10 : 11 FOCUS 16 9012 TurboTalksNightline 25 Lights Out Ted Koppel Goo Goo Dolls McAfee Labs 2017 14 Intel Security IoT IoT McAfee Labs 2016 12 3 Intel Security 2 2016 3... McAfee Labs McAfee Real Protect 2015 McAfee Stinger McAfee ENS 10.5 McAfee epolicy Orchestrator McAfee ENS McAfee Labs 2016 12 3

McAfee Global Threat Intelligence McAfee GTI McAfee GTI Cloud 3 3 McAfee GTI 1 441 3 McAfee GTI URL 2 1 1 3 5,700 3 McAfee GTI 2 1 1 400 3 1 5,000 3 McAfee GTI 2 2015 3 2015 3 1 1 7,500 2016 3 3,200 3 McAfee GTI IP 2 1 2,900 3 2,700 2015 2 3 5 Vincent Weafer /McAfee Labs McAfee Labs 2016 12 4

McAfee Labs 2016 12 : Christiaan Beek Douglas Frosst Paula Greve Barbara Kay Bart Lenaerts-Bergmans Charles McFarland Eric Peterson Raj Samani Craig Schmugar Rick Simon Dan Sommer Bing Sun 6 8 SOC 9 24 33 41

SOC Intel Security SOC SOC Intel Security SOC 400 10 9 SOC SOC 26% 64% 3 2 SIEM/ SIEM 12 18 93% 65% 2016 2016 McAfee Labs 2016 2015 2016 2016 3 3,860,603 80% 2016 Web No More Ransom! McAfee Labs 2016 12 6

McAfee Labs 2016 12 7

SOC

SOC SOC SOC Web SOC Douglas Frosst Barbara Kay Bart Lenaerts-Bergmans Rick Simon 2 3 SOC SOC Intel Security 2015 68% セキュリティ調査を行う理由 マルウェア全般 マルウェアによる標的型攻撃 ネットワークに対する標的型攻撃 悪意のある関係者の脅威 関係者の不注意による情報漏えい / 脅威 国家組織からの攻撃 ( 直接的 ) 国家組織からの攻撃 ( 間接的 / ハクティビスト ) その他 0 10% 20% 30% : Intel Security SOCSOC Intel Security 1,000 5,000 5,000 SOC SOC 1 SOC Intel Security McAfee Labs 2016 12 9

10 9 SOC SOC 84% 91% SOC 1 56%44% SOC 60% 23% 17% SOC 2% 7% 70% 組織の SOC( 社内または外部 ) について最も当てはまる項目を選択してください 60% 50% 40% 30% 20% 10% 0 社内に構築または外部を利用し 12 か月以上経過している 社内に構築または外部を利用しているが 12 か月は経過していない 今後 12 か月以内に利用する予定 利用の予定はない 従業員数 1,000 4,999 従業員数 5,000 19,999 従業員数 20,000 以上 : Intel Security SOC SOC 5 SOC: MSSP / SOC: 1 8 5 MSSP SOC/NOC: IT 24 McAfee Labs 2016 12 10

SOC: 24 SOC: SOC SOC NOC SOC 15% SOC 15% SOC SOC 88% 56% SOC NOC 64% 63%) SOC 15% 21% 3 SOC 15% / SOC 11% SOC 2% 組織で使用している SOC に最も近いタイプを選択してください 70% 60% 50% 40% 30% 20% 10% 0 仮想 SOC 分散型 / 共同運用型 SOC 多機能 SOC/NOC 専用の SOC 指令型の SOC 米国 英国ドイツカナダ : Intel Security 4 1 SOC SOC 4 1 26% McAfee Labs 2016 12 11

67% 51% 16% McAfee Labs 2016 9 : この 12 か月で発生したセキュリティインシデントの件数 60% 50% 40% 30% 20% 10% 0% かなり増加若干増加変化なし若干減少かなり減少 インシデントの件数が増加または減少した理由は? 変化なし 監視能力の向上 攻撃の減少 攻撃の増加 攻撃の増加と監視能力の向上 保護対策の強化 : Intel Security McAfee Labs 2016 12 12

セキュリティインシデントの発生数 インシデント増加の理由 57% 攻撃の増加 73% 検出能力の向上 67% 増加 25% 変化なし インシデント減少の理由 22% 攻撃の頻度が低い 96% 保護対策とプロセスの強化 7% 減少 : Intel Security 7% 25% 2 45%573% 96% 73% 57% 3 2 MSSP 64% MSSP 26% 40% 38% MSSP 2 3 1 McAfee Labs 2016 12 13

MSSP 14% 21% 18% SOC 18% 12% 8% 4% 3% 3% MSSP 20% 13% 15% 20% 23% 3% MSSP 8% McAfee Labs 2016 12 14

71% 12 18 MSSP 19% 10% MSSP MSSP MSSP 100% / SIEM SIEM 70% SIEM 93% SIEM 71% MSSPSIEM SIEM 45% 12 18 SIEM 3 2 64% 46% 40% SIEM 26% 23% McAfee Labs 2016 12 15

組織で脅威調査のトリガーとなる検出アプローチ 40% 35% 30% 25% 20% 15% 10% 5% 0% セキュリティ制御点 侵害の兆候 分析 SIEM 相関分析ルール 仮説主導型の脅威検出 : Intel Security 93% 25% 4 1 93% 25% 4 1 22% 53% 25% 33% McAfee Labs 2016 12 16

組織内のセキュリティ / 脅威アラートでトリアージを行っていない割合 35% 30% 25% 回答者の割合 20% 15% 10% 5% 0% 0% 1 ~ 10% 11 ~ 20% 21 ~ 30% 31 ~ 40% 41 ~ 50% 51 ~ 60% 61 ~ 70% 71 ~ 80% 81 ~ 90% 91 ~ 100% トリアージを行っていないアラートの割合 : Intel Security トリアージを行っていないセキュリティアラートのビジネスに対する影響 60% 50% 40% 30% 20% 10% 0% なし若干中程度重大 : Intel Security 55% 34% 32% 20% VPN Web DNS DNS/ DHCP 45 60 Active Directory McAfee Labs 2016 12 17

組織が高度脅威の検出に使用しているデータソースを 3 つ挙げてください ファイアウォールログ エンドポイント脅威検出 システムログ VPN ログ Web プロキシログ DNS ログ エンドポイント追跡 ネットフローログ Active Directory ログ 偽情報による誘導 0 10% 20% 30% 40% 50% : Intel Security SOC 1 SOC 2 SOC SOC SOC でのセキュリティ機能 エスカレーション ティア 1 アナリストトリアージケースの作成 ティア 2 アナリスト範囲と影響の調査 ハンタープロアクティブに検出 インシデントの宣言 インシデントの宣言 インシデント対応者問題の修復とケースのクローズ : Threat Management Platform Study 2016 7 Intel Security McAfee Labs 2016 12 18

1 10 15 1 SOC2 SOC 4 15% 3 1 1 10 15 1 SOC2 SOC 4 15% MSSP 3 1 1 15 2 50% SOC 65% 75% 41% 5% SOC SOC 60%SOC 70% 30% 10% 3 McAfee Labs 2016 12 19

3 4 40% 12 18 40% 1 MSSP 60% 67% 12 18 40% 今後 12 か月から 18 か月の間に御社でセキュリティ分析ソリューションを導入する主な理由は何ですか? 35% 30% 25% 20% 15% 10% 5% 0% 優先順位の決定 攻撃リスクの評価 範囲の拡大 トリアージ 脅威の防止 脅威の検出 : Intel Security SOC 3 McAfee Labs 2016 12 20

Intel Security SOC SOC SOC SOC SOC SOC 4 1 MSSP 12 18 MSSP Intel Security Intel Security IT360 McAfee Labs 2016 12 21

職場のある国を教えてください 12% 33% 米国 27% 英国 ドイツ カナダ 28% : Intel Security 業種を教えてください 18% 16% 14% 12% 10% 8% 6% 4% 2% 0% 製造業 IT 製品 金融 電気通信 小売業 : Intel Security McAfee Labs 2016 12 22

フルタイムの従業員数を教えてください 7% 10% 24% 1,000 ~2,500 人 2,501 ~ 4,999 人 10% 5,000 ~ 10,000 人 10,001 ~ 19,999 人 24% 25% 20,000 ~ 50,000 人 50,000 人以上 51% 大企業 (5,000 人以上 ) 49% 中堅企業 (1,000 ~ 5,000 人 ) : Intel Security McAfee Labs 2016 12 23

Christiaan Beek Raj Samani Douglas Frosst McAfee Labs 2016 2015 2016 2016 1989 AIDS 2 Adam Young 1995 Cryptovirology and the Dark Side of Black Box Cryptography 7KB 2000 2013 CryptoLocker 2015 2009 2013 CryptoLocker Tor CryptoWall CTB-Locker 2015 新しいランサムウェア 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2014 年 2015 年 2016 年 : McAfee Labs McAfee Labs 2016 12 24

ランサムウェアの合計 9,000,000 18% 8,000,000 7,000,000 6,000,000 5,000,000 4,000,000 3,000,000 2,000,000 1,000,000 0 2014 年 2015 年 2016 年 : McAfee Labs 2016 ディスクの一部 (MBR) の暗号化 Petya ランサムウェア 新しい VM 対策 2 つの Windows API 呼び出しの実行時間を計算 Locky ランサムウェア 企業を狙う ディスク全体の暗号化 Mamba ランサムウェア サービスとしてのランサムウェア : ブリッジ 3 月 4 月 5 月 6 月 7 月 8 月 9 月 Magento ストアファイルの暗号化 KimcilWare 身代金を二重に請求 エクスプロイトキットの変化 : Angler から Neutrino ファイル名に応じて金額を設定 Phantom ランサムウェア : McAfee Labs McAfee Labs 2016 12 25

3 Petya 3 Petya Dropbox CHKDSK Petya 1 1 1 2 Web 3 KimcilWare Magento Web Rijndael AES.kimcilware Hotmail 140 McAfee Labs 2016 12 26

KimcilWare Hidden Tear 2016 WildFire Locker JobCrypter Kryptolocker AlphaLocker Fakben PokemonGo Ransomware Ghostcrypt Rektlocker MireWare 8Lock8 Korean Ransomware Flyper Hi Buddy Sanction Hidden Tear コード Black Feather Strictor Blocatto Linux Encoder KimcilWare Ryzerlo Cryptear EDA2 Alphalocker Educrypt KratosCrypt Dev Nightmare Flyper Feline tear : McAfee Labs Locky GetProcessHeap() CloseHandle() 2 API API 10 123 McAfee Labs 2016 12 27

Microsoft Office IP Angler Neutrino 2015 2016 Angler 4 5 Angler Neutrino Angler 9 RIG Neutrino : McAfee Labs McAfee Labs 2016 12 28

Neutrino Locky Cerber CryptXXX PizzaCrypts Zepto 1990 Petya Mamba DiskCryptor Mamba McAfee Labs 2016 12 29

サービスとしてのランサムウェア RaaS オペレーター 金銭の管理 ボットネットアフィリエイト / サービスプロバイダー PHP IP McAfee Labs 2016 12 30

Intel Security No More Ransom! No More Ransom! 7Intel Security No More Ransom! Web No More Ransom! Chimera Coinvault Marsjoke Rakhni Rannoh Shade Teslacrypt WildFire No More Ransom! 4 13 No More Ransom! 148 135 No More Ransom! 2,450 1 400,000 7 Shade 9 WildFire Java Adobe Reader Flash McAfee Labs 2016 12 31

Intel Security.scr.zip.zip 2 Tor Tor Tor RSA 10 1 Intel Security McAfee Labs 2016 12 32

Craig Schmugar iphone FBI AppleApple CEO FBI 2 1 1 McAfee Labs 2016 12 33

/ 1990 Celesty File Binder McAfee Labs 2016 12 34

mobisage ios Apple App Store Android Android Lookout 20,000 1 700,000 1,800,000 不正な Shuanet Kemoge Shedun バイナリの合計 1,600,000 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2015 年 2016 年 : McAfee Labs McAfee Labs 2016 12 35

/ 3 McAfee Labs 2016 12 36

Android AndroRat Dendroid 90,000 AndroRat/Dendroid マルウェアの合計 80,000 70,000 60,000 50,000 40,000 30,000 20,000 10,000 0 2015 年 2016 年 Android : McAfee Labs McAfee Labs 2016 12 37

BackDoor Factory BDF Windows Mac Linux BDFIP トロイの木馬化されたバイナリ 0.5% 0.7% 0.4% 1.0% 2.9% 12.3% Apache HTTP サーバー PuTTY Microsoft Windows 15.8% 66.4% Radmin Viewer SSH Secure Shell Setup Process Explorer Adobe Reader Acrobat Manager その他 2 Windows 29,000 : McAfee Labs BDF PuTTY McAfee Labs 2016 12 38

Backdoor Factory Proxy BDFProxy BDFJoshua Pitts 2014 Tor HTTP Windows OnionDuke 1 HTTP Wi-Fi VPN Web IP McAfee Labs 2016 12 39

Intel Security Intel Security McAfee Labs 2016 12 40

Web

60,000,000 3 21% 50,000,000 40,000,000 30,000,000 20,000,000 10,000,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 700,000,000 600,000,000 500,000,000 400,000,000 300,000,000 200,000,000 100,000,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 42

2,000,000 3 200 1,750,000 1,500,000 1,250,000 1,000,000 750,000 500,000 250,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 13,500,000 12,000,000 10,500,000 9,000,000 7,500,000 6,000,000 4,500,000 3,000,000 1,500,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 43

2016 3 ) 12% 3 1.5% 2% 10% 8% 6% 4% 2% 0% アフリカアジアオーストラリアヨーロッパ北米南米 : McAfee Labs, 2016 ) 9% 8% 7% 6% 5% 4% 3% 2% 1% 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 44

Mac OS 60,000 3 Mac OS 637% Bundlore 50,000 40,000 30,000 20,000 10,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 Mac OS 160,000 140,000 120,000 100,000 80,000 60,000 40,000 20,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 45

1,800,000 1,600,000 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 22,500,000 20,000,000 17,500,000 15,000,000 12,500,000 10,000,000 7,500,000 5,000,000 2,500,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 46

200,000 Microsoft Office Word 180,000 160,000 140,000 120,000 100,000 80,000 60,000 40,000 20,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 900,000 800,000 700,000 600,000 500,000 400,000 300,000 200,000 100,000 0 2014 年 2015 年 2016 年 : McAfee Labs, 2016 McAfee Labs 2016 12 47

Web URL 30,000,000 25,000,000 20,000,000 15,000,000 10,000,000 5,000,000 0 2014 年 2015 年 2016 年 URL 関連ドメイン : McAfee Labs, 2016 URL 1,400,000 1,200,000 1,000,000 800,000 600,000 400,000 200,000 0 2014 年 2015 年 2016 年 URL 関連ドメイン : McAfee Labs, 2016 McAfee Labs 2016 12 48

URL 2,500,000 2,000,000 1,500,000 1,000,000 500,000 0 2014 年 2015 年 2016 年 URL 関連ドメイン : McAfee Labs, 2016 1 7 6 5 4 3 2 1 0 2014 年 2015 年 2016 年 スパム 正規のメール : McAfee Labs, 2016 McAfee Labs 2016 12 49

10 100 300 Necurs 2 7 3 Kelihos 2016 250 200 150 100 50 0 2014 年 2015 年 2016 年 Sendsafe その他 Lethic Necurs Spamsalot Cutwail Darkmailer Kelihos KelihosC Gamut : McAfee Labs, 2016 Wapomi 2 45% 3 3 CryptXXX 2 2% 3% 5% 16% 33% Wapomi CryptXXX China Chopper Webshell Sality 5% Ramnit 6% OnionDuke 7% 12% 13% Muieblackcat PlugX その他 : McAfee Labs, 2016 McAfee Labs 2016 12 50

米国 ドイツ ロシア 26% オランダ 39% 英国 2% 2% 2% 3% 3% 4% 5% 5% 9% 中国フランス韓国カナダ オーストラリア その他 : McAfee Labs, 2016 2% 2% 4% 5% 4% 35% サービス拒否ブラウザー総当たり攻撃 18% SSL DNS スキャン 30% Web その他 : McAfee Labs, 2016 McAfee Labs 2016 12 51

Intel Security 5 Intel Security Intel Security Security Connected Global Threat Intelligence Intel Security Intel Security www.intelsecurity.com McAfee Labs McAfee. Part of Intel Security. 150-0043 1-12- 1 20F TEL 03-5428-1100 FAX 03-5428-1480 530-0003 2-2-2 18F TEL 06-6344-1511 FAX 06-6344-1517 450-0002 4-6-17 13F TEL 052-551-6233 FAX 052-551-6236 810-0801 5-3-8 5F TEL 092-287-9674 www.intelsecurity.com Intel Intel McAfeeIntel Corporation McAfee, Inc. Copyright 2016 Intel Corporation. 1942_1016_rp-qtrly-threats-report-dec-2016 2016 12