少数ながら、APTグループ「Emmissary Panda」に類似した攻撃を検知(ラック) | ScanNetSecurity
2026.01.12(月)

少数ながら、APTグループ「Emmissary Panda」に類似した攻撃を検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.25」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「JSOC INSIGHT vol.25」
「JSOC INSIGHT vol.25」 全 3 枚 拡大写真
株式会社ラックは12月24日、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.25」を公開した。同レポートは、JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本におけるセキュリティインシデントの発生傾向を分析したもの。

レポートによると、2019年4月から6月に発生した重要インシデント件数は255件で、前四半期の215件から増加した。このうち、インターネットからの攻撃によるものが57件(前四半期は86件)、内部から発生したものが198件(同129件)であった。前者は、前四半期でも多く発生していたXSS攻撃とSQLインジェクション攻撃が多くの割合を占めたが、件数は減少した。後者では、Ramnitに感染したと疑われる重要インシデントが1/3弱を占めた。

レポートでは、トピックとして「Oracle WebLogic Serverの脆弱性を狙ったコード実行の試み」「Ruby on Railsの脆弱性を狙ったファイル参照の試み」「WordPressプラグインの脆弱性を狙った攻撃の増加」を挙げている。JSOCでは、Oracle WebLogic Serverの脆弱性を狙った攻撃通信による重要インシデントも確認している。また、APTグループ「Emmissary Panda」と類似した手法によるバックドアアクセスのインシデントも発生している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

ランキングをもっと見る
PageTop