X



【ネットセキュリティ】4月は689件のDDoS攻撃を観測、請求書を装う不審メールも多数確認、IIJ調査
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2019/06/10(月) 14:46:21.73ID:CAP_USER
 株式会社インターネットイニシアティブ(IIJ)は、4月における国内のセキュリティ動向をまとめたレポートを、同社のセキュリティ情報サイト「wizSafe Security Signal」にて公開した。

 4月に検出したDDoS攻撃の件数は689件で、平均すると1日あたり22.96件。最も大規模な攻撃では、97万ppsのパケットによって9.21Gbpsの通信量が発生していた。この攻撃は主にDNSを用いたUDP Amplification攻撃だった。

https://internet.watch.impress.co.jp/img/iw/docs/1189/136/01.png
DDoS攻撃の検出件数(2019年4月)

 このほかの攻撃に関しては、これまでの傾向と同様、NetisおよびNetcore社製ルーターを狙った攻撃が全体の7割を占めた。これらの攻撃を除いた割合については、「SQL Injection Exploit II」が最も多く検出され、全体の9.87%を占めた。

 SQLインジェクションや脆弱性スキャン、パスワードファイルの読み取りといった毎月観測されるものに加え、WordPressやApache Struts 2の脆弱性を狙う攻撃も確認されている。

https://internet.watch.impress.co.jp/img/iw/docs/1189/136/02.png
攻撃種別トップ10の割合(2019年4月)

件名「注依頼書の送付」「納品書の修正の件」などの不審メールが拡散
 メール経由の攻撃では「Backdoor.Win32.Androm」が全体の18.71%を占めた。同マルウェアを含むメールは、件名と添付ファイル名に商品の見積もりなどを名目として金銭の支払いを促す名称が付けられていた。また、添付ファイルの拡張子は「.iso」タイプのものも含まれていた。

https://internet.watch.impress.co.jp/img/iw/docs/1189/136/03.png
メール受信時に検出したマルウェア種別の割合(2019年4月)

 調査期間中に同社SOCが観測した日本語の不審なメールに関して、主要なものは以下の特徴があった。


□日付
4月3日
□件名
・【ご提出】
・Re: 【再送】し依頼
・受注連絡
・4月1日ご契約の件
・初期費用のご請求書のご送付
・RE: 【メール確認済】1/1、【連絡】2019.4.1
□添付ファイル名
・文書名 -scan-○○○○.xls
□備考
添付ファイル名に含まれる○は0から9までのランダムな数字を示す。

□日付
4月17日
□件名
・Fw: 納品書の修正の件
・注依頼書の送付
・備品発注依頼書の送付
□添付ファイル名
・新規 ドキュメントMicrosoft Excel0○○.xls、○○○○○○○○○○○○□□.xls
□備考
添付ファイル名に含まれる○は0から9までのランダムな数字を示し、□はランダムなアルファベットを示す。

 ウェブサイトアクセス時のマルウェア検出率については、「Trojan.Script.Agent」が全体の67.24%を占めた。検出したJavaScriptの内容はCookie情報を含むリクエストヘッダーを外部ドメインに送信するものだった。JavaScriptを検出したウェブサイトのドメインは、過去に失効したドメインを第三者が取得した上で悪用しているものだった。

https://internet.watch.impress.co.jp/img/iw/docs/1189/136/04.png
ウェブサイトアクセス時に検出したマルウェア種別の割合(2019年4月)

関連リンク
wizSafe Security Signal 2019年4月 観測レポート
https://wizsafe.iij.ad.jp/2019/05/667/

2019年6月10日 13:47
INTERNET Watch
https://internet.watch.impress.co.jp/docs/news/1189136.html
0002名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:00:34.91ID:tecPbAEZ
吉田豪「NGTの話じゃ無い」、
吉田豪信者「普段の吉田の言動を調べてから批判しろw」
…調べてみた結果、もっと酷かったというオチ
https://togetter.com/li/1361776
0003名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:16:21.92ID:2d4VEtog
windows defenderで十分なんやろ
0004名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:16:42.29ID:g2JMUN3J
>>1


ファーウェイ(中国)の反日広告
〜〜世界地図から日本が消されている〜 〜

https://twitter.com/ayarin14/status/1071928438208946176/

これは中国国内のプロモーションで
世界にはバレないと思ったか

日本国民感情、いくら嫌いでも
世界地図から他国は消さないと思うでぇ
https://twitter.com/5chan_nel (5ch newer account)
0005名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:23:01.28ID:BHUvex6Q
そのほとんどがAIの仕業
0006名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:23:04.79ID:0paB9zfc
メールアドレスも証明書制度にして認証付きメールだけしか
受信しないというような設定ができるようにするべき。
0007名刺は切らしておりまして
垢版 |
2019/06/10(月) 15:35:45.99ID:gszR5fs/
ドドスコスコスコ ラブ注入
0010名刺は切らしておりまして
垢版 |
2019/06/11(火) 08:52:55.81ID:tGRhCuGY
ユニクロは謝罪会見ぐらいしろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況