標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM) | ScanNetSecurity
2024.05.15(水)

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM)

日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
標的型メール攻撃は前半期と比べて検知数が約2倍に。悪用されやすい脆弱性の増加が原因とみられる。
標的型メール攻撃は前半期と比べて検知数が約2倍に。悪用されやすい脆弱性の増加が原因とみられる。 全 4 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月2日、「2012年上半期 東京SOC情報分析レポート」を発表した。本レポートは、全世界に9か所あるIBMセキュリティ・オペレーション・センター(SOC)にて観測した2012年上半期(1月~6月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独自に分析しまとめたもの。レポートでは同半期の動向として4つのトピックを挙げている。

標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。これは、添付ファイルとして攻撃コードを送ることが可能な脆弱性が新たに発見されると一時的に攻撃が増加する傾向があり、今期はこういった脆弱性が複数確認されたためとしている。ターゲットとなった組織は、政府関係機関25%、報道機関23%と高く、その他製造、金融、運輸などさまざまな組織が攻撃を受け、大企業だけでなく中小企業でも確認された。攻撃の多くは平日(月曜日から金曜日)であり、時間帯は9時から17時までで、2時から7時までは攻撃が行われていなかった。このような特徴から、攻撃者は日本の一般的な就業時間帯を中心に攻撃を行っているとみられる。ドライブ・バイ・ダウンロード攻撃も引き続き多数発生しており、Mac OSを狙う攻撃も確認された。Webアプリケーションへの攻撃は、SQLインジェクション攻撃が約8割となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る