スタンドアロン型のフィッシング攻撃が増加傾向--RSA月例レポート(RSAセキュリティ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.23(土)

スタンドアロン型のフィッシング攻撃が増加傾向--RSA月例レポート(RSAセキュリティ)

脆弱性と脅威 脅威動向

RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃が増加したことを取り上げている。従来のフィッシング攻撃法と異なり、フィッシングページはスパムメールの添付ファイルとして送りつけられる。この添付ファイルが開かれることで、騙ったブランドの本来のウェブページをローカル上で装い、個人情報の入力を促すフォームを表示する。

11月のフィッシング攻撃総数は、10月に比べて若干(5%)増加した。Rock Phish団(別名Avalanche)がフィッシング活動から撤退して以来続いている、プロキシベースのフィッシング攻撃(fast-flux型攻撃)のない状態は、これで5カ月連続となった。同時に、スタンドアロン型のフィッシング攻撃が増加傾向にある。11月に攻撃を受けたブランド件数は10月より10%増加し、従来の水準である200件台を回復した。また、日本でホストされたフィッシングサイトは22件と10月の32件から減少し、過去12カ月の平均レベルに落ち着いた。しかし、11月24日にはMastrerCardを、12月6日にはVisaを騙ったフィッシング攻撃について、それぞれフィッシング対策協議会から注意喚起が出されるなど予断を許さない状況は続いている。

http://japan.rsa.com/
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

    Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

  2. 自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

    自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

  3. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

    Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  4. Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. 富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

  6. 「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

  7. Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

  8. 幅広い環境が影響を受けるBluetoothの脆弱性「BlueBorne」に注意喚起(JPCERT/CC)

  9. NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

  10. Microsoft Windows の GDI に Palette オブジェクトにおける整数オーバーフローにより管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×