Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ

また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。

一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。

一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

2019年上半期の攻撃、前期の3倍以上に - F-Secureまとめ
2019年上半期の「ファイルレス」攻撃、前年同期比3.6倍に
2019年2Qのランサム新亜種1.6万件 - 前年同期から倍増
フィッシング報告、5000件超で過去最多 - URL件数も高水準
7月のDDoS攻撃検知が1.5倍に、約76Gbpsの攻撃も
2019年上半期、金融資産狙うマルウェアの検知数が7%増
標的型攻撃の72%が正規機能を悪用 - 「CSVファイル」悪用が1割強
6月のDDoS攻撃観測、前月の3分の2に
巧妙化するBEC、実質被害逃れるも送金前後で気付くケースも
7月のフィッシングURL、前月比約1.5倍に - 初の2000件超