日本のユーザを狙う標的型攻撃がより巧妙に--四半期レポート(トレンドマイクロ) | ScanNetSecurity
2025.12.09(火)

日本のユーザを狙う標的型攻撃がより巧妙に--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2015年第2四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
報告書「2015年第2四半期セキュリティラウンドアップ」
報告書「2015年第2四半期セキュリティラウンドアップ」 全 3 枚 拡大写真
トレンドマイクロ株式会社は8月20日、日本国内および海外でのセキュリティ動向を分析した報告書「2015年第2四半期セキュリティラウンドアップ」を公開した。今期は、巧妙な偽装工作が施された標的型メールによる攻撃が多数確認されたほか、脆弱性を狙う攻撃の活発化や金融サービスの利用者を狙う攻撃の変化も顕著であったとしている。また、身代金要求型不正プログラム「ランサムウェア」の法人ユーザへの攻撃や日本への本格的な上陸にも懸念を示している。

2015年第2四半期は、国内の企業・組織が相次いで標的型サイバー攻撃の被害を公表した。公表された15件の事例のうち、12件が標的型メールにより組織内部に侵入されていた。同社では、2015年1月~6月に報告された事例のうち「EMDIVI」と「PLUG X」が使用された19件の標的型メールの事例詳細を分析した結果、19件のうち79%が、メールの送信者情報を実在する国内組織に偽装していることが分かった。また、パスワード付き圧縮ファイルを添付したメールを送り、2通目のメールでパスワードを送るという、ビジネスマナーで通常行われる方式を実践しており、これは受信者の信頼を得る狙いがあるとしている。

また同四半期は、脆弱性攻撃ツールであるエクスプロイトキットが設置された不正サイトへの全世界からのアクセス数が、前期比で67%増加した。このうち、日本からのアクセス数は49%と大きな割合を占めている。さらに、同四半期に報告された5件のAdobe Flash Playerの脆弱性のうち4件が、報告後8日以内にエクスプロイトキットに悪用されていた。このことから、エクスプロイトキットの開発者は、利用者の多いOS・アプリケーションの脆弱性情報を常に収集し、発覚後早期に悪用しようとしていることが読み取れるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  3. 2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

    2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

  4. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  5. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

ランキングをもっと見る
PageTop