2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
一方脆弱性の探索や侵入、感染の試行などを検知した「スキャン」が3615件、インシデント全体に対する割合は27.4%と次いで多い。1174件だった前四半期から3倍超に急増している。
「ウェブサイト改ざん」も前四半期の703件から21.0%減となる557件。リファラー情報に応じて利用者の意図しないサイトへ転送するケースが複数報告された。
また設置されたJavaScriptにより、言語設定やタイムゾーン、ブラウザやOS情報を外部に送信し、PNGファイルをダウンロードしてデータを実行するケースが確認されたという。
「マルウェアサイト」には199件で、前四半期の291件から32.0%減と大きく縮小。「DoS/DDoS」は7件で前四半期と同数だった。「標的型攻撃」は2件、前四半期に引き続き「制御システム関連」の報告はなかった。
(Security NEXT - 2022/07/15 )
ツイート
関連リンク
PR
関連記事
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ

