未対策PCをネットにさらすと4分で感染――米サンズのウイルス調査:ニュース

SANSが未パッチのパソコンをインターネットに接続して4分でウイルスに感染したとの報告があったそうです。

セキュリティ組織の米サンズ・インスティチュートは2008年7月13日、未対策のパソコンをインターネットに接続すると、およそ4分でウイルス(悪質なプログラム)に感染するとして注意を呼びかけた。
サンズでは、修正パッチ(セキュリティ更新プログラム)を適用していない無防備なパソコン(システム)を、複数のISPや大学などのネットワークに直接接続し、ウイルスに感染するまでの“生存時間(Survival Time)”を測定。その結果をグラフにして公開している(図)。

未対策PCをネットにさらすと4分で感染――米サンズのウイルス調査 | 日経 xTECH(クロステック)

特にSANSは狙われるIPブロックなんでしょうなw

例えば、いくつかのISPでは、ウイルス(ワーム)がよく使うポートをブロックするなどの対策を行っているので生存時間が長い。一方、大学のネットワークなどは、ウイルス(特にボット)に狙われやすいので、生存時間は短くなるだろうとしている。

未対策PCをネットにさらすと4分で感染――米サンズのウイルス調査 | 日経 xTECH(クロステック)

そういえば、そんなことを言っていた記憶が・・・・

なお、国内のセキュリティ組織であるJPCERTコーディネーションセンターJPCERT/CC)や、国内の通信事業者/ISPで構成される組織であるTelecom-ISAC Japanなどが2005年4月および5月に実施した調査でも、未対策のパソコンをインターネットに接続すると、およそ4分でウイルス(ボット)に感染するという結果が得られている。

未対策PCをネットにさらすと4分で感染――米サンズのウイルス調査 | 日経 xTECH(クロステック)

screenshot