脆弱性攻撃サイトへのアクセス数が約3.4倍に - サイト改ざんによる誘導で急拡大
改ざんされたウェブサイト経由で、脆弱性を攻撃する不正サイトに誘導されてしまうケースが急増している。トレンドマイクロによれば、2013年第2四半期は、前期比約3.4倍に膨れあがった。
同社が2013年第2四半期の脅威動向について取りまとめたもの。2013年第2四半期はサイト改ざんが大幅に増加し、それにともない日本国内ユーザーが脆弱性攻撃サイトへ誘導されてしまう被害が増加したという。
同社が、クラウド基盤で検知した脆弱性攻撃サイトへのアクセス件数をまとめたところ、4月から6月までの3カ月間に187万4474件を検知。前四半期の54万5464件から約3.4倍へと急増した。
同四半期に発生した改ざん攻撃は、被害規模などから2009年から2010年にかけて頻発した「Gumblar攻撃」と比較されるケースが多いが、同社は、改ざんするためにサーバへ侵入する手法に大きな変化が見られると指摘。
従来は管理用端末に対してウイルスが感染し、FTPアカウントが乗っ取られることにより改ざんするケースが多くを占めたが、最近の攻撃では脆弱性攻撃の方が割合が高く、ブルートフォースによるアカウントの乗っ取りといった手口も発生したと説明する。
脆弱性が狙われるシステムも、「WordPress」「Joomla!!」といったCMSをはじめ、サーバ管理ツール「Parallels Plesk Panel」、フレームワーク「Apache Struts 2」に拡大しており、脆弱性対策やアカウント管理の徹底、改ざん検知など対策を講じるよう呼びかけている。
(Security NEXT - 2013/08/19 )
ツイート
関連リンク
PR
関連記事
地方金融機関の7割、セキュリティリスクを評価できる人材が不足
1Qの脆弱性届け出 - ソフトとウェブサイトのいずれも増加
1Qのインシデント件数はほぼ横ばい - 「スキャン」が増加
ウェブ閲覧中の「電話番号含む警告画面」に警戒を - サポート詐欺が猛威
2022年マルウェアの被害届出が約3倍に - 8割弱が「Emotet」
2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
2022年4Qの脆弱性届出 - ソフトとサイトいずれも減少
EC事業者の6割弱がサイバー攻撃の被害経験 - 半数で情報漏洩
一時操業停止にも至ったサイバー攻撃 - 侵入口は廃棄直前の「VoIP GW」
2022年3Qの脆弱性届け出、ソフトとサイトのいずれも増加