インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC) | ScanNetSecurity
2024.05.03(金)

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC)

JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

脆弱性と脅威 脅威動向
インシデント報告関連件数
インシデント報告関連件数 全 5 枚 拡大写真
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCに寄せられたインシデント報告件数は3,815件で、前四半期(3,786件)から1%増加した。

インシデントの内訳は「スキャン」が34.9%、「フィッシングサイト」が33.8%を占めた。フィッシングサイト全体では、Eコマースサイトを装ったものが48.7%、金融機関のサイトを装ったものが20.7%を占めている。本四半期に報告が寄せられたフィッシングサイトの件数は1,214件で、前四半期の924件から31%増加し、前年度同期(736件)との比較では65%の増加となっている。

活動概要では、「脆弱性情報コーディネーションの効率化に向けたVDOに関する取り組み」「日本シーサート協議会の加盟会員数が300組織に」の2つをトピックに挙げている。JPCERT/CCは、脆弱性情報コーディネーションの効率化に向けて行っているVDOに関する取り組みを、FIRST(Forum of Incident Response and Security Teams)の第30回年次会合で発表した。この取り組みは、米NISTが提案しているVulnerability Description Ontology(VDO)に基づいた共通言語を用いて脆弱性情報を表現し、それを機械処理することを目指すもの。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る