脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。
一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。
一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。
(Security NEXT - 2019/05/17 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年4月26日〜2026年5月2日)
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
先週注目された記事(2026年3月29日〜2026年4月4日)
フィッシング報告が約7割減 - 2年ぶりに5万件台
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
先週注目された記事(2026年3月8日〜2026年3月14日)
1月はフィッシング報告数が6.2%増 - URL件数は減少
先週注目された記事(2026年3月1日〜2026年3月7日)
先週注目された記事(2026年2月22日〜2026年2月28日)

