「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ) | ScanNetSecurity
2026.04.28(火)

「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ)

IIJは、「wizSafe Security Signal 2018年8月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数(2018年8月)
DDoS攻撃の検出件数(2018年8月) 全 4 枚 拡大写真
株式会社インターネットイニシアティブ(IIJ)は9月27日、「wizSafe Security Signal 2018年8月 観測レポート」を発表した。全体的な傾向に大きな変動は見られなかったとしている。DDoS攻撃では、最大通信量は15.17Gbps(前月は25.24Gbps)、1日あたり14.87件(同20.68件)を観測しており、ともに前月から減少している。

DDoS攻撃以外のインターネットからの攻撃では、Netis社およびNetcore社製ルータの脆弱性を狙った攻撃が、前月と同様にIPS/IDSにおいて観測した攻撃全体の約8割を占めた。ただし、8月はD-Link社、Huawei社、Realtek社製ルータにMirai亜種を感染させようとする攻撃も見られ、ルータを狙った攻撃が引き続き多く観測されている。

Webアクセス時に検出したマルウェアでは、前月に引き続き「Trojan.JS.Agent」が全体の過半数を占めた。検出割合に大きな変化はないが、検出件数は5割程度減少している。メール受信時に検出したマルウェアでは、前月に引き続き「Trojan-Downloader.MSOfiice.Sliqy」を多く検出した。特に、8月10日と8月15日の2日間で全体の98%を検出している。また、「FW: 写真送付の件」「Fw: 時間あるときでもお願いします」「配信不能最終通知?」といった日本語の件名を持つメールも確認された。

インシデントトピックには、「二段階認証の導入と利用について」「Ghostscriptの-dSAFERオプションにおける脆弱性」「TLS 1.3の公開」を挙げ、それぞれ詳しく解説している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

  5. いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

    いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

ランキングをもっと見る
PageTop