Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2020年4Qのインシデントは1割減 - マルウェアサイトは倍増

JPCERTコーディネーションセンターは、2020年第4四半期におけるインシデントの状況を取りまとめた。全体の件数は前四半期から減少したが、サイト改ざんやマルウェアサイトは増加している。

同センターによると、同四半期にウェブフォームやメール、ファックスなどで同センターへ寄せられたインシデントの報告件数は1万3066件。前四半期の1万3831件から6%減少した。

各報告から重複を除いたインシデント件数は7429件で、前四半期の8386件から957件の減少。月別に見ると、10月が2883件、11月が2087件、12月が2459件だった。サイト管理者などに対応を依頼した「調整件数」は4220件で、前四半期の4807件から11%減少している。

インシデントの内訳を見ると、「フィッシングサイト」が5015件で前四半期の5845件を14%下回った。脆弱性の探索や侵入、感染の試行などを検知した「スキャン」行為も前四半期の1380件から減少し、1086件だった。

「DoS/DDoS」は5件で前四半期の8件から減少。いずれも10月に発生したものだという。「標的型攻撃」も10件と、前四半期の16件から減少している。「制御システム関連」は前四半期から引き続き報告は寄せられなかった。

一方、「ウェブサイト改ざん」は404件で、前四半期の374件から8%増。また「マルウェアサイト」も324件で、前四半期の158件から倍増。特に11月は143件と集中している。

(Security NEXT - 2021/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
「日本シーサート協議会」が正式名称に - 法人名と通称を統一
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
サイバー攻撃で狙われ、悪用される「正規アカウント」
産業制御システムのインシデント対応に必要な機能を解説した手引書
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」