「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM) | ScanNetSecurity
2024.05.04(土)

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM)

日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。

脆弱性と脅威 脅威動向
中国からのブラインドSQLインジェクション攻撃送信元IPアドレス数の推移
中国からのブラインドSQLインジェクション攻撃送信元IPアドレス数の推移 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は9月12日、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。9月18日に向けた攻撃予告は過去3年間も同じように行われていることから、Tokyo SOCで観測した過去の攻撃動向と現在の攻撃の動向を紹介している。

現時点では攻撃予告に関連する攻撃の兆候はないものの、今回の攻撃予告が過去の傾向と同じように実行された場合には、9月18日付近の休日である9月14日から9月18日にかけて攻撃が増加するのではないかと予想している。過去の同時期の中国を送信元とする攻撃では、「脆弱性を狙った攻撃」「管理アカウントの奪取を狙った攻撃」「DDoS攻撃」が行われる傾向があり、今年も同様の攻撃が行われると思われる。日本IBMでは、公開サービスに攻撃可能な脆弱性が残されていないか、管理通信を行うアクセス元のIPアドレスを限定できているかといった基本的な対策のほかに、セキュリティインシデント発生時の連絡、対応を行う運用体制が確保されていることを確認するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

ランキングをもっと見る