フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.18(土)

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ)

脆弱性と脅威 脅威動向

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」~カード情報とともにPCへの侵入権を販売する闇ショップ~」および「ファーミング攻撃を企てる新種のトロイの木馬に要注意~検知や除去の難しいルートキット型の亜種が登場~」という2つの特集を掲載している。闇ショップでは、ボットと化した被害者のPCにRDP(Remote Desktop Protocol)を使ってリモートアクセスするための情報を販売するクレジットカード情報ショップを紹介している。新種のトロイの木馬では、限られたブラジルの銀行の顧客を狙った、より洗練されたローカル・ファーミング攻撃が行われていることを紹介している。

5月のフィッシング攻撃総数は23,097件と大幅に増加し、初の2万件台を記録した。攻撃手法の占める比率はおおむね変化がなく、Webサイトのハイジャックが82%を占めた。商用ホスティングサービス、無料ホスティングサービス、コンピュータのハイジャックは、それぞれ4月に比べて比率を下げている。フィッシング攻撃を受けたブランド数は25%も増加し、同じブランドに集中するというよりはさまざまなブランドに対して攻撃する傾向がわかる。一方で、5月に初めて攻撃を受けたブランドはわずか2件にとどまり、8件を記録した4月に比べても少なかった。5月に攻撃回数が5回以下だったブランド数は203件で、全体の54%を占めているが、これは46%が6回以上攻撃を受けていることになる。
(吉澤亨史)

http://japan.rsa.com/
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

    「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

  2. Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

    Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

  3. ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

    ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

  4. 「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

  5. Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN)

  6. GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

  7. アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

  8. トレンドマイクロの管理マネージャに複数の脆弱性(JVN)

  9. WPA2の脆弱性「KRACKs」に注意喚起、通信を盗聴される可能性(JVN)

  10. 2017年第3四半期はダウンローダーの検出が急増、前四半期の約31倍に(IPA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×