2017年に修正された「Cisco Webex Chrome」への攻撃が急増--四半期レポート(ウォッチガード) | ScanNetSecurity
2026.08.19(水)

2017年に修正された「Cisco Webex Chrome」への攻撃が急増--四半期レポート(ウォッチガード)

ウォッチガードは、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第4四半期)を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)は3月26日、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第4四半期)を発表した。同レポートは、世界中の膨大な数のアクティブなWatchGuard Fireboxアプライアンスから収集されたログデータに基づいて、中堅・中小企業や分散拠点を持つ大企業を標的とした主要なマルウェアやネットワーク攻撃について調査したもの。

今期は、「Cisco Webex Chrome」におけるリモートコードの拡張機能の脆弱性を突いた新たなネットワーク攻撃が急増した。この脆弱性は2017年に公表され、パッチも公開されているが、攻撃は今期までほとんど検知していなかった。しかし、第3四半期から第4四半期にかけて検知率が7,016%にまで増加した。また、新たにカスタマイズされた「セクストーション」フィッシングが増加した。これは、送信者が受信者のPCをトロイの木馬で感染させ、アダルトWebサイトの訪問履歴を記録したことを伝え、身代金を要求する。

また、MainOneと呼ばれるナイジェリアのISPがルーティングフィルタの設定を誤った結果、ロシアと中国のISPに波及し、両者のISPを経由して大量のGoogleトラフィックが74分間にわたり拡散されたことを確認したことや、ユニークシグニチャに関して、第3四半期と比較して第4四半期のネットワーク攻撃の数量が46%増加したことなどを取り上げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

アクセスランキング

  1. 「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

    「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

  2. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  3. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  4. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

  5. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

ランキングをもっと見る
PageTop