MSIEのゼロデイ攻撃の標的
『IEのゼロデイ攻撃は少なくとも「日本限定」 ファイア・アイが注意喚起』(ITmedia),MicrosoftのInternet Explorer(IE)に存在する未解決の脆弱性を悪用したサイバー攻撃が発生した問題について、解析作業を進めているファイア・アイは9月24日、標的が日本に限定されている可能性が高いとの見解を発表した。 (snip) ロシアのkasperskyによれば、この攻撃では日本のニュースサイトが踏み台になったとされ、ファイア・アイへの検知報告も特定の業界の組織に集中しているという。業界関係者が情報収集のために利用しているニュースサイトを改ざんしてマルウェアを拡散させる「水飲み場型」攻撃が行われているもようだ。