Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月はウェブ経由の攻撃が増加 - 新ランサム「Jaff」の拡散も

ウェブ経由の攻撃が増加している。シマンテックによれば、5月は2015年11月以降、最高値を記録したという。

米Symantecが、5月の同社における観測状況を取りまとめたもの。あらたに観測されたマルウェアの亜種は7670万件。4月 の8100件から減少したものの、2000万件から3000万件ほどのレンジで推移した2016年末から2017年初に比べると、2倍以上の水準で推移している。

同社が遮断したウェブ経由の攻撃は、1日あたり126万6000件。前月の103万8000件から増加し、2015年11月以降最多となった。攻撃に悪用されたエクスプロイトキットは、28.4%を占める「RIG」が依然としてもっとも多く、「Magnitude(7%)」「SunDown(3%)」が続く。

同社が扱ったメールに対するスパムの割合は、前月から0.1ポイント下がり54.1%。マルウェアを感染させるために送信されたメールは422件に1件だった。

マルウェア感染メールの大半は、3月末に活動を再開した「Necurs」ボットネットから配信されており、5月にはランサムウェア「Jaff」の拡散を狙った攻撃を確認。ピーク時には1時間あたり500万件弱のメールが送信されたという。

(Security NEXT - 2017/06/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2018年はランサム活動が縮小 - RaaSの「GandCrab」に活発な動き
2019年1Qはインシデントが増加 - 「スキャン」「マルウェアサイト」など
特定ルーター狙う攻撃が8割以上 - 「ThinkPHP」も標的に
個人の半数がデータ消失経験 - 1割はバックアップせず
2割強の企業が過去1年間にPCやスマホ紛失を経験
Androidマルウェア、検知数が 前年比約1.7倍に - 新種ランサムは9分の1
2018年はDDoS攻撃26%増、「じゅうたん爆撃DDoS攻撃」など巧妙化
アダルトサイト有料会員狙う攻撃が拡大 - ダークウェブで売買されるアカウント
警察庁、年間6740件の標的型攻撃を把握 - 9割は「ばらまき型」
ウェブ経由の検知、「Trojan.JS.Redirector」が半数超 - 改ざん被害の多くでWP利用