標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ) | ScanNetSecurity
2026.04.08(水)

標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ)

トレンドマイクロ株式会社は11月8日、2011年10月度の「インターネット脅威マンスリーレポート」を発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は11月8日、2011年10月度の「インターネット脅威マンスリーレポート」を発表した。

10月は、日本国内で複数の企業・団体へのサイバー攻撃が報道された。国内における標的型攻撃の多くは不正プログラムを添付したメールを個人に送付し、バックドア型の不正プログラムに感染させることで攻撃者が外部から侵入し、個人情報や機密情報など目的の情報を窃取する。特定の対象に継続的に攻撃が繰り返される「持続的標的型攻撃」は手口が巧妙になっている。同社ラボが2011年4月から10月までに日本国内で収集した標的型攻撃メールを分析したところ、半数が脆弱性を悪用した攻撃であった。特にPDF(Adobe Reader)、DOC(Microsoft Word)、XLS(Microsoft Excel)、HLP(help)、JTD(一太郎)の脆弱性が悪用されていた。

10月の不正プログラム感染被害の総報告数は564件で、9月の639件から減少した。日本では、出会い系やゲーム関連など、ユーザの意図しない広告を表示するアドウェア「ADW_EOREZO」が2位にランクインしている。本アドウェアは、他の不正プログラムに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入する。全世界でも上位にランキングされているアドウェアだ。日本国内の問い合せ状況では、偽セキュリティソフト「TROJ_FAKEAV」が2位にランクインしている。また10月は「Security Sphere 2012」という名称の偽セキュリティソフトの報告が増加した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  2. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  3. NEC Aterm シリーズに複数の脆弱性

    NEC Aterm シリーズに複数の脆弱性

  4. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  5. 経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

    経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

ランキングをもっと見る
PageTop