攻撃サイトへの誘導、国内から170万件超 - 正規サイト経由が8割超
2015年第3四半期に、脆弱性を攻撃する目的で設置されたサイトに対する国内からのアクセスが、少なくとも170万件以上にのぼるとの調査結果をセキュリティベンダーが取りまとめた。改ざんされた正規サイト経由で誘導されるケースが半数近くにのぼるが、その多くは公表されていない。
トレンドマイクロの観測によれば、同四半期に脆弱性を攻撃するサイトへ誘導された件数は約380万件。国内からのアクセスが全体の47%にあたる170万件超を占めたという。
誘導元は、改ざんされた正規サイトが45%で最多。正規サイトに表示された不正広告も41%にのぼる。悪意あるサイトは14%にとどまり、正規サイト経由の誘導が中心となっていた。
同社では、危険なサイトへ誘導するようウェブサイトが改ざんされ、公表したサイトを第3四半期に8件把握しているが、これらサイトへのアクセス数は1万7000件ほどとしており、実際に誘導されたごく一部に過ぎない。正規サイトが改ざんされても、公表されないケースが多く存在していると見られる。
(Security NEXT - 2015/11/20 )
ツイート
関連リンク
PR
関連記事
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
財布通販サイトに不正アクセス - 個人情報流出の可能性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「VMware Tools」に脆弱性 - アップデートをリリース