3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
脆弱性の探索や侵入、感染の試行などを行う「スキャン」は374件。前四半期の689件から45.7%減少した。
一方、「ウェブサイト改ざん」は93件で、前四半期の43件から116.3%の増加。偽のECサイトへ転送するケースや、マルウェアをダウンロードさせたり、入力データを窃取することを目的とした「JavaScript」を設置されるケースが多数報告されている。
「マルウェアサイト」は25件で前四半期の45件から減少。「DoS、DDoS」は9件、「標的型攻撃」は6件だった。「制御システム」に関しては前四半期に引き続き報告がなかった。
(Security NEXT - 2024/10/18 )
ツイート
関連リンク
PR
関連記事
顧客などへのメルマガで誤送信 - 資格講座スクール
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
委託先で個人情報を誤送信、半年後に発覚 - 長崎市
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
ランサム被害で個人情報が流出した可能性 - オオサキメディカル
組織向けコラボツール「Mattermost」に脆弱性 - 「クリティカル」も
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を

