2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
脆弱性の探索や侵入、感染の試行などを検知した「スキャン」は1166件。前四半期の1917件から39.2%減と大きく改善した。
「ウェブサイト改ざん」は427件で、前四半期の695件を下回った。CMSを利用するサイトの改ざん被害などが複数確認されたという。
プラグインなどの脆弱性が悪用されたり、管理者の認証情報を窃取され、侵害されたもので、被害サイトでは、クレジットカード情報を窃取する難読化された「JavaScript」などが挿入されていた。
「マルウェアサイト」は162件で前四半期の199件から37件減。「DoS/DDoS」も4件減少して4件となった。「標的型攻撃」は1件。「制御システム関連」は前四半期に引き続き報告は寄せられていない。
(Security NEXT - 2023/01/24 )
ツイート
関連リンク
PR
関連記事
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も

