Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が過去最多を更新 - 悪用URLは減少

7月のフィッシング報告件数は、前月比23.4%増となり17万件を超え、過去最多を記録した。ヤマト運輸をかたるケースが急増しており、全体の約3割を占めたという。

フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は17万7855件。前月の14万4160件から23.4%増加した。1日あたり約5737.3件の報告が寄せられている。

報告件数は、2月に5万件半ばまで減少したものの、その後5カ月連続で上昇。これまで最多だった2023年10月の15万6804件を大きく上回り、過去最多となった。

報告が大きく増加する一方、フィッシングサイトに悪用されたURLは、前月の5万4991件から約29.8%減少し、3万8591件となった。1日あたりに換算すると約1244.9件となる。

フィッシングサイトに悪用されたトップレベルドメインとしては、「.cn」が約50.0%でもっとも多く、「.com」が約36.8%、「.net」が約3.1%、「.dev」が約2.8%と続く。

20240823_ap_001.jpg
フィッシング対策協議会で対応した報告やURL件数の推移。7月は報告件数が過去最多となる一方、URLは減少している(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2024/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
個人情報含むファイルを複数行政機関へ誤送信 - 長野県
大学病院の患者情報含むUSBメモリが所在不明 - 兵医大
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート
「glibc」に深刻な脆弱性 - 2024年のアップデートで修正済み
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み