Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ

また同月は、「RDP Tunneling Attempt Detected(9.5%)」がはじめて検出数の上位に入った。同攻撃はトンネリングを用いたリモートデスクトップ接続を検出したもので、2月のシグネチャ追加後より多数検出されているという。

一部で正常な利用における通信を検出した可能性もあるが、検出された通信の大半が国外からの接続で、リモートデスクトップの接続可否の確認を目的とした不特定多数のIPアドレスに対するスキャン行為だった。スキャン対象は「TCP 443番ポート」が約94%を占める。

一方、ウェブアクセス時に検出したマルウェアでは、サイトの改ざんによって埋め込まれた悪意あるJavaScriptを検出した「Trojan.JS.Redirector(25.6%)」が最多。改ざんされたサイトの多くはCMSの「WordPress」を利用しているという。

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
2月のDDoS攻撃、前月比22件増 - IIJ観測
フィッシングで悪用されたブランド数が過去最多 - 報告やURLも大幅増
DDoS攻撃の踏み台となる「NTPサーバ」の探索行為が増加
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
国内ではブラウザ上でのマルウェア検知が7割超 - ESET
CEO半数弱が「サイバー攻撃の脅威」に懸念 - PwC調査
フィッシングURL、前月比22.9%減 - 報告は4カ月連続で3万件超
ウイルス届け出、前年比73.4%増 - 「Emotet」など被害も
2020年の攻撃通信パケット、前年比1.5倍 - NICTまとめ