Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ

また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。

一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。

一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

5月のDDoS攻撃、件数は減少するも攻撃規模は拡大 - IIJレポート
マルウェアとの遭遇率、3年で約半分に - MS調査
標的型攻撃のレスキュー支援、2019年度は139件
人気エンタメ作品に危険サイトが便乗 - 「無料」で誘惑
国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」
狙われるZyxel製ネットワーク管理製品の脆弱性 - ボットネットも標的に
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
4月のDDoS攻撃、前月比約1.5倍に - IIJレポート
フィッシングURL件数、5月も4000件台と高水準 - 報告件数は1.4万件超に
2月中旬から「Mirai」亜種が活発化か - JPCERT/CC観測