ニュース
加入者がマルウェア指令サーバーと通信するのをISPが強制的に遮断、新たなサイバー攻撃対策スタート
(2016/2/3 06:00)
遠隔操作マルウェアなどのサイバー攻撃の脅威拡大を受けて、NTTコミュニケーションズ株式会社(NTT Com)と株式会社ドリームトレインインターネット(DTI)は、マルウェアが外部のC&Cサーバーに接続するのを防ぐ不正通信ブロックサービスを、それぞれ提供開始した。
サービスでは、ISP事業者が持つDNSサーバー内にブロックリストを内蔵し、ISP加入者の通信の宛先情報とリストを自動的に照合することで、リストに含まれるC&Cサーバーへのアクセスを阻止する仕組み。ユーザーの申し込み不要で適用されるため、すべてのISP加入者が対象となる。解除する場合はISPへの申請、設定変更の必要がある。なお、照合に使用されるブロックリストは、NTT Comによると独自で運用しているという。
この機能は、総務省がサイバー攻撃に対する指針を出したことを受け、一般社団法人インターネットプロバイダー協会や一般社団法人電気通信事業者協会など6団体で構成する「インターネットの安定的な運用に関する協議会」が、「電気通信事業者におけるサイバー攻撃などへの対処と通信の秘密に関するガイドライン」を改定したことで、業界全体で準備が進められていたもの。今回、NTT ComとDTIがサービスを発表したが、ほかのISP事業者でも準備中と思われる。
改定したガイドラインでは、個別の同意を取っていない場合でも、契約約款等に基づく事前の包括同意として、マルウェアに感染した端末とC&Cサーバーなどとの通信をブロックリストに基づいて遮断することが追記された。また、DNSを悪用したDDoS攻撃を防ぐため、DNSサーバーを通過するすべてのFQDNを確認し、ブロックリストと一致する場合は通信を遮断するとしているほか、脆弱性があるブロードバンドルーターをネットワーク上で調査し、契約者を特定して注意喚起することなども明記されている。
なお、今回のサービスは、マルウェアに感染してしまったPCと、マルウェアに外部から指示を出すC&Cサーバーとの通信をブロックするもので、マルウェアそのものの感染を防ぐものではない。また、ブロックリストは可能な限り迅速にアップデートするとしているが、すべてのC&Cサーバーとの通信を遮断するものではないとしている。
URL
- 電気通信事業者におけるサイバー攻撃等への対処と通信の秘密に関するガイドラインの改定について
- https://www.jaipa.or.jp/topics/2015/11/post.php
- 「電気通信事業者におけるサイバー攻撃等への対処と通信の秘密に関するガイドライン」(PDF)
- https://www.jaipa.or.jp/other/mtcs/guideline_v4.pdf
- プレスリリース(NTTコミュニケーションズ)
- http://www.ntt.com/release/monthNEWS/detail/20160201.html
- プレスリリース(ドリームトレインインターネット)
- http://info.dream.jp/information/20160201_35401.html
最新ニュース
- 加入者がマルウェア指令サーバーと通信するのをISPが強制的に遮断、新たなサイバー攻撃対策スタート[2016/02/03]
- 楽天、声優の声を使ってアプリを開発するイベント「声優ハッカソン」開催[2016/02/02]
- 日本政府が「サイバー天気予報」開始、TwitterとLINEのユーザー層に向け情報発信[2016/02/02]
- ヤフー子会社「YJFX!」の顧客情報18万件がネット上で閲覧可能な状態に、元従業員が持ち出し[2016/02/02]
- セキュリティの専門家とそうでない人のセキュリティ対策の違いとは、Googleが論文紹介[2016/02/02]
- Amazonの仕入先になれるセルフサービス「Amazonベンダーエクスプレス」、日本でも開始[2016/02/02]
- Mapion、巨大地図の印刷機能がさらに巨大に、最大でA3用紙100枚に分割印刷、Macにも対応[2016/02/02]
- Renta!、“二次元恋活イベント”サービス開始[2016/02/02]
- インフォグラフィックの歴史や知識が学べる一冊「インフォグラフィックスの潮流」刊行[2016/02/02]
- 成田空港でミリ波帯を用いた次世代無線LAN「WiGig」の実証実験、120分の動画を10秒でダウンロード[2016/02/01]
- Facebookで生配信できる「ライブ動画」機能追加、日本の一部ユーザーから提供開始[2016/02/01]
- Amazon.co.jpをかたるフィッシングサイトに注意、「.co」ドメインで開設[2016/02/01]
- DNSプロトコルを介して指令を受ける遠隔操作ウイルスが見つかる、対処は困難[2016/02/01]
- 「ヤフオク!」とヤマト運輸が提携、割安な「ヤフネコ!パック」提供開始、ネコポスは全国一律料金で利用可能[2016/02/01]
- 東工大と富士通、世界最高速となる56Gbpsの無線伝送に成功、基地局間通信の無線化に発展も[2016/02/01]
- 「やよいの青色申告オンライン」「やよいの白色申告オンライン」が不動産所得・消費税申告に対応、iPhoneアプリもリリース[2016/02/01]
- NTT Com、OCNなどのユーザーに対して「マルウェア不正通信ブロックサービス」を無料提供[2016/02/01]
- INTERNET Watchアクセスランキング[2016/1/25〜2016/1/31][2016/02/01]
- 日本へのDDoSは東京五輪まで続く、ハクティビストの標的に――攻撃対象リストも発見される[2016/02/01]
- レゴ、小学生向けプログラミング教材「WeDo 2.0」発売[2016/01/29]