「WannaCry」などのインシデントを防ぐには、アップデートと設定見直しが鍵(ラック) | ScanNetSecurity
2024.04.25(木)

「WannaCry」などのインシデントを防ぐには、アップデートと設定見直しが鍵(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.17」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
発生した重要インシデントの件数推移(2017 年4 月~6 月)
発生した重要インシデントの件数推移(2017 年4 月~6 月) 全 5 枚 拡大写真
株式会社ラックは9月25日、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.17」を公開した。本レポートは、JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本におけるセキュリティインシデントの発生傾向を分析したもの。

レポートによると、2017年4月から6月に発生した重要インシデント件数は、インターネットからの攻撃によるものが128件(前四半期は164件)、内部から発生したものが225件(同168件)であった。前者の減少は、HeartBleedを悪用した攻撃による重要インシデントの件数は増加したものの、Apache Strutsの「S2-045」の脆弱性対策が完了したとみられること。後者の増加は、ET-Trojanの感染による重要インシデントが増加したことや、UrsnifやDNS Changerの感染の増加などが要因であるとしている。

またレポートでは、注目のトピックとして「WannaCryの感染事例」「DDoS攻撃に関する通信の検知傾向」を取り上げている。WannaCryの事例では、定期的なソフトウェアのアップデート、各種設定の見直しがインシデントを防ぐ鍵としている。またDDoS攻撃では、SNMP、DNS、NTPをはじめとした、DDoS攻撃の踏み台として利用可能なサービスの探査通信を定常的に検知している。なお、SOCではNTPの探査通信の検知件数の一時的な急騰を確認しており、DDoS攻撃の準備が行われたと推測している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

ランキングをもっと見る