Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など

情報処理推進機構(IPA)は、2021年上半期のマルウェア感染被害や不正アクセス被害の届け出事例を取りまとめた。ランサムウェアの被害のほか、認証を突破されたり、脆弱性を悪用されたケース、サプライチェーンのインシデントなどを紹介している。

同資料は、2021年上半期に一般ユーザーや企業、組織から受理したマルウェア感染被害や不正アクセス被害の主要な届け出事例127件について紹介したもの。インシデントの傾向や着目点などを解説している。

事例は、「コンピュータウイルスの検知、感染被害」「身代金を要求するサイバー攻撃の被害」「IDとパスワードによる認証を突破された不正アクセス」「脆弱性や設定不備を悪用された不正アクセス」「サプライチェーンに関するインシデント」「その他」の6種に分類されている。

「コンピュータウイルスの検知、感染被害」の届け出は14件。マルウェア「Emotet」の届け出が減少したことから、前期の49件を大幅に下回ったが、「Emotet」と類似した手口を用いるマルウェアの届け出も引き続き寄せられている。

ランサムウェア被害など含む「身代金を要求するサイバー攻撃の被害」は30件だった。NASが備えるVPN機能を用いて、テレワークで従業員や外部とのファイル共有に利用していたところ、脆弱性突かれてランサムウェアの被害に遭うなど、NASやクラウドストレージが攻撃の対象となった事例もある。

(Security NEXT - 2021/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

アカウント2件に不正アクセス、スパム踏み台に - 早稲田システム開発
海外グループ会社のサーバが外部と不正通信 - オリンパス
オリンパス、マルウェアによる通信を確認 - データ消失や流出の痕跡は見つからず
セキュリティ運用サービスをリニューアル、EDRのログ監視に対応 - セキュアヴェイル
東京にデータセンターを開設、AWSを活用 - ソフォス
オープンなチャットを利用、個人情報が流出 - 埼玉県立特別支援学校
サイバー攻撃でシステム障害、詳細を調査 - 三立製菓
委託した解析用データに一部会員の「パスワード」 - アプラス
ADパスワード管理ツールの脆弱性、APT攻撃で悪用 - 米当局が注意喚起
クロスポイントとサイバーリーズン、EDRを活用したSOCサービス