インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC) | ScanNetSecurity
2026.01.12(月)

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC)

JPCERT/CCは、2017年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

脆弱性と脅威 脅威動向
インシデント報告関連件数
インシデント報告関連件数 全 5 枚 拡大写真
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月16日、2017年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCに寄せられたインシデント報告件数は4,530件で、前四半期(4,600件)から2%減少した。

インシデントの内訳は「スキャン」が41.8%、「フィッシングサイト」が18.0%を占めた。「Webサイト改ざん」は前四半期の19.9%から5.8%へと減少している。フィッシングサイト全体では、Eコマースサイトを装ったものが55.7%、金融機関のサイトを装ったものが18.0%を占めている。本四半期に報告が寄せられたフィッシングサイトの件数は852件で、前四半期の1,011件から16%減少し、前年度同期(521件)との比較では64%の増加となっている。

活動概要では、「攻撃行動の痕跡を調査するための文書およびツールを公開」「ランサムウエア対策特設サイトを公開」の2つをトピックに挙げている。JPCERT/CCでは、インシデント調査において、できる限り正確に被害の全体像を掌握し、善後策の立案に必要な事実を収集するための手法やそれを支援するツールが求められていることを受け、攻撃行動によって組織内の機器に残る痕跡を調査するための報告書(「インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書」)の第2版と、イベントログを可視化するツール「LogonTracer」を公開している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop