Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

標的型攻撃が約4倍に拡大、添付ファイルによる攻撃が中心

情報処理推進機構(IPA)は、サイバー情報共有イニシアティブ(J-CSIP)における2014年第2四半期の活動レポートをまとめた。

J-CSIPは、標的型攻撃に対抗するため、官民連携の情報共有を目的として2011年10月に発足した組織。重要インフラや製造業など5業界、46の組織が参加。検知された攻撃情報を、秘密保持契約のもと参加組織で共有、セキュリティ対策へ活用している。

同四半期における参加組織からの報告は259件。前四半期の95件から大幅に増加した。複数の攻撃グループから、広範囲にわたり継続的に送信されたと見られる標的型攻撃メールが多数観測されており、件数増加の要因となった。参加組織に対して行われた情報提供は59件。

同四半期に報告が寄せられた259件のうち、標的型攻撃は226件。前四半期の57件から約4倍へと拡大している。そのうち45%が添付ファイルを悪用したもので、URLリンクによる攻撃はわずか4%と少ない。

残りの約5割については、セキュリティ対策や情報共有の結果、攻撃メールのブロックに成功、情報提供が断片的となったもので、攻撃手法を把握できなかった。

添付ファイルを種類別に見ると、「実行ファイル」が56%と過半数を占める。次いで「Office文書ファイル」が28%、「ジャストシステム文書ファイル」が15%と続いた。

これらファイルで悪用されている脆弱性は、いずれも数カ月以上前に修正されたもので、修正プログラムを適用していれば防ぐことができる攻撃だった。

攻撃メールの送信元は、「日本(31%)」「米国(28%)」と、2カ国で半数以上を占める。「不明」も37%と多かった。マルウェアの不正接続先で最も多かったのは「香港」で45%。「日本(31%)」「米国(24%)」と続いた。

(Security NEXT - 2014/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
標的型攻撃のレスキュー支援、2019年度は139件
中小企業セキュ対策助成金の申請予約を開始 - 東京都
4社に1社、パッチ適用頻度は数カ月に1度
標的型攻撃、「圧縮ファイル」利用が前年比2.5倍に
2019年4Qの標的型攻撃メールは47件 - 情報提供の7割が「Emotet」
IPAが「10大脅威2020」を発表 - 「内部不正」「IT基盤の障害」など順位上昇
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
2019年4Qのインシデントは減少 - フィッシングは増加
長期休暇に向けてセキュリティ対策の再確認を