NETSCOUT SYSTEMSは8月9日、2019年上半期(1月~6月)における世界のサイバー脅威を調査・分析した「NETSCOUT 脅威インテリジェンスレポート」を公開した。同レポートは、国家レベルの APT 攻撃、IoT の脆弱性、クライムウェア、DDoS 攻撃などに関する最新トレンドについて報告するもの。サイバー犯罪が急激に成熟し、国家レベルのAPTグループが世界のさまざまな場所で拡散していることが明らかになっている。レポートによると、中規模のDDoS攻撃が集中している。同半期のDDoS攻撃の頻度は前年同期に比べて39%増加しているが、100~400Gbpsの攻撃の数は776%と驚異的に増加した。また、ファイアウォール(FW)への攻撃も増えている。これは、その背後にあるIoTデバイスを標的としたもの。FWの背後にあるIoTデバイスは、インターネットに直接つながったIoTデバイスの約20倍存在するため、これらを狙うProof-of-Concept(概念実証)のマルウェアを数多く確認している。地政学的な小競り合いにもサイバー攻撃が活用されている。地政学的な敵対者は、マルウェアやDDoS攻撃からソーシャルエンジニアリングおよび虚報まで、サイバー戦術を使って互いを標的にするケースが増えている。
Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report)2019.8.7 Wed 8:30
中国セキュリティ企業、日本へのサイバー攻撃事例投稿ほか ~ 2019 年 7 月のふりかえり [Scan PREMIUM Monthly Executive Summary]2019.8.5 Mon 10:00