「WannaCry」のワーム活動が拡散する土壌は十分にあった--上半期レポート(トレンドマイクロ) | ScanNetSecurity
2026.02.02(月)

「WannaCry」のワーム活動が拡散する土壌は十分にあった--上半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年上半期セキュリティラウンドアップ:ランサムウェアの多様化が生んだ『WannaCry』の深刻な被害」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本におけるランサムウェア検出台数推移
日本におけるランサムウェア検出台数推移 全 4 枚 拡大写真
トレンドマイクロ株式会社は9月21日、日本国内および海外でのセキュリティ動向を分析した報告書「2017年上半期セキュリティラウンドアップ:ランサムウェアの多様化が生んだ『WannaCry』の深刻な被害」を公開した。報告書によると、2017年上半期に全世界で検出された脅威(ファイル、メール、Web)の合計数は380億以上となった。このうち340億をメールが占め、不正ファイル数は30億、不正URLへのアクセス数は6億であった。主要な攻撃経路としてスパムメールを用いるランサムウェアやBECが依然として猛威を振るっている。。

また同半期は、ランサムウェアの国内検出台数が2万1,600台を記録した。特に、5月中旬に世界的な攻撃が確認されたランサムウェア「WannaCry」が猛威を振るい、6月末までの2カ月弱で、国内で6,700台以上の検出が確認された。これは、同半期に国内で検出されたランサムウェアの約31%を占めた。また、引き続き世界的にランサムウェアの新種が登場しており、2017年4月~6月には過去最大の110種の新種ランサムウェアを確認した。

「WannaCry」とその後登場した「Petya」は、既存のランサムウェアにWindowsの「SMBv1の脆弱性(MS17-010:CVE-2017-0144)」を利用するなどのネットワークワーム活動が追加されたもの。ワーム活動を行うためには、侵入対象のポート445への直接アクセスが必要だが、その成功率は低いとみられていた。

それでも感染が拡大したのは、ポート445への直接アクセスが可能だったことであり、同社が5月18日に「Shodan」で実施した調査では、全世界で50万件以上、日本でも3万件近くが同ポートを開放していた。この7割以上が「SMBv1サーバ」を使用していると推測されるため、WannaCryのワーム活動により拡散する土壌は十分に存在していたとみている。

レポートではこのほか、国内のオンライン銀行詐欺ツール検出台数が、昨年同期比約1.3倍に増加していることや、ランサムウェア「多様化」の傾向が日本にも流入していること、6カ月間で240万件の重要情報を侵害した「公開サーバへの攻撃」、IT発展の裏側で未成年者のサイバー犯罪逮捕事例が連続して発生していることなどを紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  3. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  4. GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

    GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop