2017年に修正された「Cisco Webex Chrome」への攻撃が急増--四半期レポート(ウォッチガード) | ScanNetSecurity
2026.09.14(月)

2017年に修正された「Cisco Webex Chrome」への攻撃が急増--四半期レポート(ウォッチガード)

ウォッチガードは、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第4四半期)を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)は3月26日、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第4四半期)を発表した。同レポートは、世界中の膨大な数のアクティブなWatchGuard Fireboxアプライアンスから収集されたログデータに基づいて、中堅・中小企業や分散拠点を持つ大企業を標的とした主要なマルウェアやネットワーク攻撃について調査したもの。

今期は、「Cisco Webex Chrome」におけるリモートコードの拡張機能の脆弱性を突いた新たなネットワーク攻撃が急増した。この脆弱性は2017年に公表され、パッチも公開されているが、攻撃は今期までほとんど検知していなかった。しかし、第3四半期から第4四半期にかけて検知率が7,016%にまで増加した。また、新たにカスタマイズされた「セクストーション」フィッシングが増加した。これは、送信者が受信者のPCをトロイの木馬で感染させ、アダルトWebサイトの訪問履歴を記録したことを伝え、身代金を要求する。

また、MainOneと呼ばれるナイジェリアのISPがルーティングフィルタの設定を誤った結果、ロシアと中国のISPに波及し、両者のISPを経由して大量のGoogleトラフィックが74分間にわたり拡散されたことを確認したことや、ユニークシグニチャに関して、第3四半期と比較して第4四半期のネットワーク攻撃の数量が46%増加したことなどを取り上げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

アクセスランキング

  1. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  2. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  3. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  4. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  5. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

ランキングをもっと見る
PageTop