IIJでは、SOCで観測したセキュリティの脅威情報を「wizSafe Security Signal」を通してブログ形式でタイムリーに発信しています。本レポートでは、昨年同ブログで報告した内容の中から、情報分析基盤を活用して明らかになった特筆すべき活動について取り上げます。 [HTML版] [PDF版 536KB)] 本レポートは、IIJのセキュリティエンジニアが、国際的なセキュリティカンファレンス「Black Hat Europe 2018」で「Deep Impact: Recognizing Unknown Malicious Activities from Zero Knowledge」というタイトルで発表した内容を再構成したものです。 マルウェア感染及びExploit Kitの悪性通信を、一般的なファイアウォールやWebプロキシサーバの膨大なログから検出する手法を紹介します。 [H