Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月はウェブ経由の攻撃が増加 - 新ランサム「Jaff」の拡散も

ウェブ経由の攻撃が増加している。シマンテックによれば、5月は2015年11月以降、最高値を記録したという。

米Symantecが、5月の同社における観測状況を取りまとめたもの。あらたに観測されたマルウェアの亜種は7670万件。4月 の8100件から減少したものの、2000万件から3000万件ほどのレンジで推移した2016年末から2017年初に比べると、2倍以上の水準で推移している。

同社が遮断したウェブ経由の攻撃は、1日あたり126万6000件。前月の103万8000件から増加し、2015年11月以降最多となった。攻撃に悪用されたエクスプロイトキットは、28.4%を占める「RIG」が依然としてもっとも多く、「Magnitude(7%)」「SunDown(3%)」が続く。

同社が扱ったメールに対するスパムの割合は、前月から0.1ポイント下がり54.1%。マルウェアを感染させるために送信されたメールは422件に1件だった。

マルウェア感染メールの大半は、3月末に活動を再開した「Necurs」ボットネットから配信されており、5月にはランサムウェア「Jaff」の拡散を狙った攻撃を確認。ピーク時には1時間あたり500万件弱のメールが送信されたという。

(Security NEXT - 2017/06/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BEC」に見えた内通者の影 - なりすまされる「リスク」も
セキュ製品が期待通り機能せず、侵害発生後に判明 - 半数が経験
最新のセキュリティ対策製品を導入しても約5%がウイルス感染 - カスペルスキーが情報共有の重要性を指摘
不正アクセス禁止法違反による年間検挙は816件 - 前年比1.4倍
ウェブへのコード挿入によるクレカ情報窃取、前年比5倍
2019年のマルウェア届出は259件 - 18件で被害
「Mirai」感染狙うIoT機器狙った11種類のアクセス - 12月より増加
2019年4Qの標的型攻撃メールは47件 - 情報提供の7割が「Emotet」
金融機関の4割、攻撃を経験 - 1割で業務などに影響
8年間に上場企業の約1割が個人情報関連事故を公表