新型コロナ関連攻撃の約8割がフィッシング--四半期動向(NTTデータ) | ScanNetSecurity
2024.05.02(木)

新型コロナ関連攻撃の約8割がフィッシング--四半期動向(NTTデータ)

NTTデータは、サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
三菱電機へのサイバー攻撃の流れ(イメージ)
三菱電機へのサイバー攻撃の流れ(イメージ) 全 1 枚 拡大写真
株式会社NTTデータは6月26日、サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開した。同レポートは、顧客や同社グループ内でのセキュリティ被害抑止を目的に、ニュースリリースやWebサイト、新聞、雑誌等の公開情報を収集し、セキュリティに関するグローバル動向を調査したもの。

同四半期は、新型コロナウイルス感染症の世界的な感染拡大を受け、同ウイルスに関連するサイバー攻撃が急増した。検知した攻撃の約84%がフィッシングによる攻撃であったという。また、同ウイルスに関連するドメインの新規登録数も急増。2020年1月以降、51,000個以上登録されている。この中には悪意のあるドメイン(0.4%)や疑わしいドメイン(9%)が含まれており、検索結果の約10%はリスクのあるサイトが表示される可能性がある。

また、ウイルスの流行状況を確認できる「新型コロナウイルス感染マップ」に関連するさまざまなアプリケーションが配布されているが、この中にも不正なアプリケーションが含まれており、起動してしまうとスマートフォンがロックされたり、マルウェアやその亜種がインストールされる可能性がある。

さらに、2020年1月に日本の防衛企業4社へのサイバー攻撃が発覚したことから、APT攻撃におけるラテラルムーブメントについて取り上げ、三菱電機への攻撃の概要と対策を紹介している。このほか、情報漏えいとして「SODプライム」の事例、脆弱性としてCitrix製品の脆弱性と攻撃事例などを紹介している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る