脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。
一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。
一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。
(Security NEXT - 2019/05/17 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年8月31日〜2025年9月6日)
7月のDDoS攻撃、件数は7.8%増 - 4分の1は月末4日間に集中
先週注目された記事(2025年8月24日〜2025年8月30日)
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
先週注目された記事(2025年8月17日〜2025年8月23日)
先週注目された記事(2025年8月10日〜2025年8月16日)
先週注目された記事(2025年8月3日〜2025年8月9日)
先週注目された記事(2025年7月27日〜2025年8月2日)
6月はフィッシング報告が減少、証券関連影響 - URLは増加
6月のDDoS攻撃、前月比31.0%減 - 最大トラフィックは約15Gbps