パスワードを忘れた? アカウント作成
13946581 story
インターネット

OneDriveに保存したファイルを使用するマルウェア・フィッシング攻撃が急増 32

ストーリー by headless
信頼 部門より
FireEyeの2019年第1四半期分Email Threat Reportによると、信頼されるクラウドストレージ・ファイル共有サービスを攻撃用ファイルの保存先として利用し、リンクを電子メールに記載する攻撃が急増したそうだ(プレスリリースOn MSFTの記事Bleeping Computerの記事)。

攻撃者はユーザー数が多く信頼されるファイル共有サービスを選択することで、セキュリティソフトウェアによるドメインの信頼性チェックを通過できる。サービスによってはファイルのプレビュー機能を提供するものもあり、攻撃を効率化するだけでなく検出を困難にしているとのこと。このような攻撃で最も多く使われているのはDropboxだが、OneDriveが2018年第4四半期比で数十倍に急増。その結果、WeTransferやGoogle Driveを上回り、Dropboxに次いで攻撃用に使われるサービスとなっている。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2019年06月30日 12時10分 (#3642985)

    速度的には遅いイメージなんだけど「なかなか消さない・ブロックしない」なら意味がありそう。
    ※Google Driveの方が速いイメージ

    • by Anonymous Coward on 2019年06月30日 12時47分 (#3642997)

      MSのアカウントがあればとりあえず使えるから、クラウドストレージをガッツリ使い込まないWindowsユーザーには便利。
      とか、MSオフィスのファイルをWebで開ける。とか?

      あとはまあ、MSの方がGoogleより比較的個人データに興味なさそうとか。

      親コメント
      • by Anonymous Coward on 2019年06月30日 13時09分 (#3643001)

        GoogleDriveには派生物作成のライセンスまで与えなければいけないのが違いかな。
        OneDriveは再フォーマットまでだ。
        まあ、こんなの気にするならDropbox使えって話だが。

        昔はGoogleが認める第三者にも与えることになってた気がしたが、
        今(2019年1月22日)のには、第三者に与えるという文言はなかった。

        GoogleDriveの利用規約にはこんな注意書きまである。

        Google ドライブに送信するコンテンツについて、このライセンスを Google に付与するのに必要な権利を保有していることを必ずご確認ください。

        GPLやMITライセンスの(他人の)著作物を、Google翻訳やGoogleDriveに突っ込んではいけないと気にしている人はどれくらいいるんだろう...

        親コメント
        • by Anonymous Coward
          まあ他人の物には最低元の1文字パスでも入れて無いと、開けた人間の責任に出来ないからヤバイですね。
      • by Anonymous Coward
        興味無さそうと言っても同期ソフトを自分で誘導に従い入れてしまうと
        、デスクトップ上の全てとゴミ箱のWeb上との融合は勝手に発生してしまいますよ。
        まあログインさえして無ければ逐次転送される訳でも無いですが、知らない人は
        OSのインストールと共に登録・ログインして、契約にも同意して転送してる扱いに成ってしまいますから。
        • by Anonymous Coward

          えOneDriveの同期ってOneDriveフォルダの中だけじゃないの?

          • by Anonymous Coward

            Windows 10 は既定で OneDrive にファイルを保存する [office.com]に説明が書いてある。
            Windows 10セットアップ時に、左下隅の「このPCにのみファイルを保存する」で変更しなければ、[デスクトップ] だけでなく、[ドキュメント] 、[画像] の既定の保存場所も OneDrive になる。

            • by Anonymous Coward
              最初にインストールする時に解らない機能は絶対インストールしない癖が付いて無いと
              、現行のOSインストーラー仕様では99%所見殺し的に入れて、自動スパイされて居るのも同然の状態に成ります。
              この辺は強制アップデートのダイアログ詐欺時代と然程、やって要る事のベクトル自体に変化が見受けられませんね。
    • Google Drive でアップロードしたファイルが、API 経由でダウンロードしようとするとエラーになったことがある。
      一度ウイルス判定されたら Web UI 操作しか受け付けないから、そこが敬遠されているんじゃ。

      親コメント
      • by Anonymous Coward on 2019年06月30日 19時31分 (#3643113)
        Googleのは比較的容量が大きい圧縮書庫のウィルス検索をスルーする傾向にあるね。
        ダウンロードしても良いけれど自己責任でよろしく的な感じ。
        マイクロソフトのはその辺の挙動を伝えて来ないから良く分からないかな。
        親コメント
        • by Anonymous Coward

          むしろ、GB単位のファイル倉庫としか使ってないから時間かかるウイルスチェックを無視してくれたほうがありがたい

    • by Anonymous Coward

      office365を購入すればすぐに使えます。
      ファイルのアップロードも、ブラウザ画面上にファイルをドロップダウンするだけでOKです。

      gitみたいに、沢山のコマンドを覚える必要もなければ、
      Google driveなど他のホスティングサービスみたく、新たに利用登録する必要も無いですし。

      逆に言うと、それ位しかメリットは無いかと…。

      • by Anonymous Coward

        もしかして:ドラッグアンドドロップ

    • by Anonymous Coward

      Google Driveの方が速いイメージも何も、実際問題Google DriveやDropboxの方が速い。
      OneDriveが優れているのは容量あたりの単価の低さだけ。
      それにしたってサービス開始直後のばら撒きがあったればこそであって、今からOneDriveの垢こさえる人達からしたら容量単価が安いとか言われても理解できないだろ。
      ぶっちゃけOneDriveの使えなさはiCloud Driveと大差ない。

      • by Anonymous Coward

        自宅の環境だと OneDrive からのダウンロードで100MB/s 出るのに、Googledrive は40MB/sぐらいしか出ないんですけどね。
        OneDrive は NASぐらい。GoogleDriveは遅めのUSB-HDDぐらいの感覚です。

    • by Anonymous Coward

      OneDriveを使う理由

      ・Google Driveの容量はGmailと統合されているから、Gmailで容量が圧迫されている身としては、別腹として使えるOneDriveが重宝

      ・Evernoteの代替としてのOneNoteを使っており、保存先としてのOneDriveは便利
       GoogleにはEvernoteの代替がない

      ・GoogleのスプレッドシートはExcelに比べてクソアプリ
       つい最近Android版のアプリを使いましたが、これほんとにGoogleが作ったアプリなの?と思いました
       最小限の操作を直感的に操作できないので、結局Excelの方が便利

    • by Anonymous Coward

      従量課金のWiFiに接続した際に同期を一時停止してくれる。
      ノートPCで接続先のネットワークを頻繁に変更する場合、GoogleDriveより接続が安定している(GoogleDriveは「接続できません」で止まってることが多い)。

      • by Anonymous Coward

        OSと統合されていることはメリットの一つですね
        APIが公開されているかどうかわかりませんが、GoogleDriveでも同じことはできそう。

        公開されてるのなら単にGoogleの努力不足だし、公開されていないのならMSの戦略の一つですね

    • by Anonymous Coward

      MSによるブロックを意味してるのだと思うけど、見つかればすぐブロックされてしまうのは他と変わらないと思う。

      >セキュリティソフトウェアによるドメインの信頼性チェックを通過できる。
      PC側でのブロックが甘いってのがマルウェアで使われる理由だよ。

    • by Anonymous Coward

      仕事ではなく個人的なファイル置き場として無料版を使ってた。
      ほとんどアクセスしないファイル、消えても惜しくないけど消すのは忍びないようなファイルの置き場だからPCとの同期もしてないんだが、
      まあわかってたことだが、数ヶ月ログインしてないと保存してあったファイルが全部バッサリ消されるね。
      あと、しばらくログインしてないとファイルが凍結されてて、いざ使いたい時に解凍に数時間待たされることも。
      マトモに使いたかったら金払えってことなんだろうが、GoogleDriveならそんなこと起きないからOneDriveを使うのはやめた。
      まあGoogleDriveも、いつ仕様が変わるかわからんけど。

      てか、このニュースのタイトル、攻撃に利用されるサービスのランキングが、もともとDropbox>GoogleDrive>OneDriveだったのが、Dropbox>OneDrive>GoogleDriveになった途端、OneDriveを吊るし上げるかのようなタイトルだな。

    • by Anonymous Coward

      マルウェアって速度的に問題になりそうな巨大サイズでって事の方が少ないと思うんだ。

  • 特に大量にPCでデータを削除した時、最初どうしてメールでPC上の削除を指摘されるのか理解できすにかなり焦りますが・・
    何故かと思えばいつの間にかWeb上のOneDrive内部とPC上の重要な作業部分だけが
    自動同期されてただけって落ちで、Webログインを停止するか同期ソフトをアンインストールするまで、データ転送が止まらない仕様です。
typodupeerror

アレゲは一日にしてならず -- アレゲ研究家

読み込み中...