2008年1〜3月の活動概要を発表(JPCERT/CC) | ScanNetSecurity
2026.09.14(月)

2008年1〜3月の活動概要を発表(JPCERT/CC)

JPCERT/CC(有限中間責任法人JPCERTコーディネーションセンター)は4月7日、2008年1月1日から3月31日までの活動概要を発表した。活動概要には「国内ユーザを狙ったフィッシングサイトの増加、マルウェア配付サイトへの誘導を行う大規模なWeb改ざん事案への対応」「ルータ

製品・サービス・業界動向 業界動向
JPCERT/CC(有限中間責任法人JPCERTコーディネーションセンター)は4月7日、2008年1月1日から3月31日までの活動概要を発表した。活動概要には「国内ユーザを狙ったフィッシングサイトの増加、マルウェア配付サイトへの誘導を行う大規模なWeb改ざん事案への対応」「ルータ等の組込みソフトに関する脆弱性関連情報の公開がじわり増加」「アジア太平洋地域6カ国に対するCSIRTトレーニングを実施」「重要インフラ情報セキュリティフォーラム2008を開催」の4つをトピックスとして取り上げている。

大規模なWeb改竄事案への対応では、2008年1月28日以降、立て続けに複数の報告があり、さらに国内ISPを装ったフィッシングサイトに関する初めての報告があったことを受け、対象サイト管理者への調整を行うとともに、2008年2月7日「国内ブランドを装ったフィッシングサイトに関する注意喚起」を発行した。また、2008年3月には国内外の多数のWebサイトがSQLインジェクション攻撃により改竄される事案が発生しため、マルウェア配付サイトの管理者などに対する調整を行うとともに、3月14日にはシステム管理者や一般ユーザへの周知を目的とした「SQL インジェクションによる Web サイト改ざんに関する注意喚起」を発行している。

http://www.jpcert.or.jp/pr/2008/pr080003.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

  4. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop