攻撃サイトへの誘導、国内から170万件超 - 正規サイト経由が8割超
2015年第3四半期に、脆弱性を攻撃する目的で設置されたサイトに対する国内からのアクセスが、少なくとも170万件以上にのぼるとの調査結果をセキュリティベンダーが取りまとめた。改ざんされた正規サイト経由で誘導されるケースが半数近くにのぼるが、その多くは公表されていない。
トレンドマイクロの観測によれば、同四半期に脆弱性を攻撃するサイトへ誘導された件数は約380万件。国内からのアクセスが全体の47%にあたる170万件超を占めたという。
誘導元は、改ざんされた正規サイトが45%で最多。正規サイトに表示された不正広告も41%にのぼる。悪意あるサイトは14%にとどまり、正規サイト経由の誘導が中心となっていた。
同社では、危険なサイトへ誘導するようウェブサイトが改ざんされ、公表したサイトを第3四半期に8件把握しているが、これらサイトへのアクセス数は1万7000件ほどとしており、実際に誘導されたごく一部に過ぎない。正規サイトが改ざんされても、公表されないケースが多く存在していると見られる。
(Security NEXT - 2015/11/20 )
ツイート
関連リンク
PR
関連記事
セキュリティ管理ツール「Juniper Security Director」に脆弱性
一部ブログ記事に意図しない外部スクリプト - アイティメディア
NVIDIAのコンテナ環境向けツールに脆弱性 - 「クリティカル」も
人材紹介サイトが改ざん、個人情報は別システムで管理 - AGSグループ
サイトが改ざん被害、別サイトへ誘導 - 富山市内の商業施設
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
サイト改ざんで異なるページを表示 - アルパインツアーサービス