標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM) | ScanNetSecurity
2024.05.09(木)

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM)

日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
標的型メール攻撃は前半期と比べて検知数が約2倍に。悪用されやすい脆弱性の増加が原因とみられる。
標的型メール攻撃は前半期と比べて検知数が約2倍に。悪用されやすい脆弱性の増加が原因とみられる。 全 4 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月2日、「2012年上半期 東京SOC情報分析レポート」を発表した。本レポートは、全世界に9か所あるIBMセキュリティ・オペレーション・センター(SOC)にて観測した2012年上半期(1月~6月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独自に分析しまとめたもの。レポートでは同半期の動向として4つのトピックを挙げている。

標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。これは、添付ファイルとして攻撃コードを送ることが可能な脆弱性が新たに発見されると一時的に攻撃が増加する傾向があり、今期はこういった脆弱性が複数確認されたためとしている。ターゲットとなった組織は、政府関係機関25%、報道機関23%と高く、その他製造、金融、運輸などさまざまな組織が攻撃を受け、大企業だけでなく中小企業でも確認された。攻撃の多くは平日(月曜日から金曜日)であり、時間帯は9時から17時までで、2時から7時までは攻撃が行われていなかった。このような特徴から、攻撃者は日本の一般的な就業時間帯を中心に攻撃を行っているとみられる。ドライブ・バイ・ダウンロード攻撃も引き続き多数発生しており、Mac OSを狙う攻撃も確認された。Webアプリケーションへの攻撃は、SQLインジェクション攻撃が約8割となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る