Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ

また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。

一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。

一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年3月9日〜2025年3月15日)
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に
先週注目された記事(2025年3月2日〜2025年3月8日)
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
DDoS攻撃が前月比1.5倍、5カ月ぶりに300件超 - IIJレポート
先週注目された記事(2025年2月23日〜2025年3月1日)
中小企業4社に1社でインシデント被害 - 約7割で「取引先に影響」
先週注目された記事(2025年2月16日〜2025年2月22日)
フィッシング報告とURL件数が大幅減 - 旧正月前後は縮小傾向
先週注目された記事(2025年2月9日〜2025年2月15日)