タグ

exploitとmalwareに関するtsupoのブックマーク (2)

  • 中国発のサイバー攻撃は「重大なターニングポイント」--マカフィー幹部が言及

    コンピュータセキュリティ会社McAfeeの幹部によると、中国におけるGoogleやその他の企業に対するサイバー攻撃は、「サイバーセキュリティの流れを変える重大なターニングポイント」だという。 McAfeeの最高技術責任者(CTO)George Kurtz氏は米国時間1月17日、自身のブログに次のように記している。「この攻撃は、過去数年間にわれわれが確認した、特定の企業をターゲットとしたサイバー攻撃の中で、最大かつ最も高度なものだと思う。マルウェアは高度になっており、複雑なマルウェアとゼロデイエクスプロイトを組み合わせた攻撃が数多く見られる」 「これが当の意味でサイバーセキュリティにおける重大なターニングポイントとなっている理由は、重要な知的財産を盗み出すことを主な目的としているようであり、この攻撃がターゲットを明確に絞り、よく連携がとれているということだ」(Kurtz氏) McAfeeは

    中国発のサイバー攻撃は「重大なターニングポイント」--マカフィー幹部が言及
    tsupo
    tsupo 2010/01/18
    「これが本当の意味でサイバーセキュリティにおける重大なターニングポイントとなっている理由は、重要な知的財産を盗み出すことを主な目的としているようであり、この攻撃がターゲットを明確に絞り、よく連携がとれ
  • Secunia、セキュリティスイートのエクスプロイト検出率に苦言--業界内からは批判も

    Secuniaが新たに公表した報告書(PDF)では、脆弱性への対策をとることと、デスクトップを狙うマルウェアを防ぐことの重要性が改めて強調されている。 この報告書によると、「セキュリティベンダーは脆弱性に重きを置いていない」という。そして、Symantecの「Norton Internet Security 2009」はテストされたその他のセキュリティスイート11製品を抑えて最高位となったものの、「300件の脆弱性を突く攻撃のうち、たったの64件、すなわち4分の1以下しか検出することができず、236個の攻撃は検出できなかった」という。全体として見れば、これら12の製品はすべて、同報告書において「F」という評価を受けている。 Secuniaの採用したテスト方法は、AV-test.orgやAV-comparatives.orgといった団体によって行われる従来のテスト方法とは異なっている。従来の

    Secunia、セキュリティスイートのエクスプロイト検出率に苦言--業界内からは批判も
    tsupo
    tsupo 2008/10/16
    脆弱性そのものを突くエクスプロイトを使ってセキュリティ製品をテスト / 近ごろの犯罪者が最も好むのは脆弱性を突く攻撃である / セキュリティ業界では、マルウェアのテストを標準化する動きが出てきている
  • 1