japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年7月31日 12:10

正規 Web サイトが改ざんされる被害が急増

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
悪意あるハッカーたちは今、自ら作った Web サイトにユーザーを誘い込むよりも、正規 Web サイトを改ざんする傾向を強めている。

メッセージングおよびデータの保護を手がける Websense は7月29日、インターネットの安全性に関するレポート『State of Internet Security』を発表した。これは同社のセキュリティ情報分析を担う Websense Security Labs が、2008年1月から6月にわたって実施した調査の結果をまとめたものだ。それによると、今回の調査期間中、正規 Web サイトの改ざん件数は、2007年7月から12月の期間と比較して、50%以上増加していたことがわかった。

Websense の調査では、悪意あるコードを含む Web サイトの75%以上が、ウイルスなどに感染した正規サイトだという。調査によると2008年1月から6月の間に、最も人気のある100の Web サイトのうち60%が、悪意ある行為のホスティングを行なったり、それに関係したりしたという。

圧倒的に多いのはソーシャル ネットワークや検索エンジンなどの検索サイトだ。これらのサイトでは、ユーザーがサードパーティのアプリケーションをアップロードできるようにしており、多くのマルウェア作者がこの点を利用している。

悪意あるハッカーは面白半分で攻撃をしかけているのではない。Web サイトのハッキングは彼らの商売であり、儲かるかどうかだけが問題なのだ。利益が得られなくなったら撤退、という点では、まともなビジネスの世界と変わらない。

Websense の調査によれば、悪意あるハッカーは主に上位100位の Web サイト、特にこうしたサイトの Web 2.0 要素を標的としている。Websense Security Labs のマネージャ Stephan Chenette 氏は、取材に対して次のように述べた。「Web 2.0 サイトは日々変化する完全に動的なサイトで、サードパーティーのサイトからユーザーがコンテンツやツールをアップロードできるようにしてある。それは素晴らしいことだが、攻撃者に対してサイトを開放することにもなる」

閲覧数で上位100のサイトの45%以上が、ユーザー生成型コンテンツに対応している。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/