ページ内ジャンプ:

アレゲなニュースと雑談サイト

mhattaによる 2007年05月01日 18時00分の掲載
裏口作られるの恐いな部門より。

Anonymous Coward曰く、

本家/.の記事より。ネットワークセキュリティ企業のSupport Intelligenceが、自社ネットワークがスパムを放出するボットに汚染された有名企業のリストをブログ形式で公開している(Baseline Securityの記事)。やり玉に上がっている企業の中には、東芝アメリカや3M、クリアチャンネル、アフラック、AIG、バンカメと言った日本でも良く知られた企業が多く含まれている。スパムを送出できるということは、キーロガーが採ったログやセンシティブな個人情報を含む機密データすらも理論的には送出できる可能性があるわけで、金融系の企業がいくつか含まれている点も含めて脅威と言えよう。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • Anonymous Coward : 2007年05月02日 0時58分 (#1151314)
    アドレス管理してればこないのに。

    …馬鹿な上司がウィルスに感染してアドレス帳にある部下のアドレスを“放出”したりしなければ。

    #それさえなければ完璧だったのだが
    • Re:スパムなんて (スコア:2, すばらしい洞察)

      adeu (2937) : 2007年05月02日 9時20分 (#1151382)
      なんていう名前の手法か忘れたけど、
      適当な文字列を受信アドレスに書いていろんな組織のメールサーバに送り、
      エラーの戻ってこないのを有効なアドレスとして残し、spamの種にするという
      のがずいぶん前から使われているとか。内部からの流出だけが原因じゃないのでは。

      email address harvestingだっけかな。
    • Re:スパムなんて (スコア:2, すばらしい洞察)

      SteppingWind (2654) : 2007年05月02日 11時22分 (#1151430)

      ちょっと不思議なのですが, それって社内の連絡にしかメールを使わないってことでしょうか?

      社外の取引先などとの連絡にもメールを使っているのであれば, 当然そうした経路からもアドレスが漏れる可能性もあるわけですから, 数が少なくなることはあっても完璧なんてことは無いと思うのですが.

    • 1個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2007年05月01日 22時56分 (#1151256)
    必要ないサービスはインストールしない、無駄なポートを開かない、意味なく管理者権限でプログラムを実行しない、などごく普通の運用をしていれば、世間で騒いでるゼロデイ脆弱性の99%は無害だよ。
    # 残り1%も防ごうと思ったらコストがえらいことになるから、あとは
    # 大切なデータはWANからアクセスできる場所に置かないなどの対策になる。
    # 規模が大きくなると、すべてのマシンを守るのは現実的でなくなる。

    今時の侵入は(実行ファイルを踏ませるものも含めて)ブラウザやメールを窓口にすることが圧倒的に多いわけだから「変なファイルを開かない」のがもっともコストパフォーマンスの良い(はずの)対策だと思う。
    # 怪しいファイルを平気で開く人たちの存在の方が、
    # ルーターの後ろにいれば問題ないゼロデイの穴よりずっと怖い
  • Re:ゼロデイ攻撃 (スコア:3, 参考になる)

    Anonymous Coward : 2007年05月02日 1時34分 (#1151326)
    ssh による不正ログイン発覚。
    原因はあるユーザーの Windows PC にトロイの木馬が仕込まれていたため (当然あやしいファイルを実行した記憶はないらしい)。 このトロイの木馬はいくつかのウィルス対策ソフトでは見つからなかった。

    A社のソフトでは見つかって B社のソフトでは見つからないなんて状況は なんとかならんのですかね。情報は共有してもらって別なところで勝負 してもらいたい。 やはり侵入を前提で運用しないといけないのかも。

    正直なところやっぱり Windows かよと思った。
  • 6個のコメント が現在のしきい値以下です。