脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」 | ScanNetSecurity
2024.04.17(水)

脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」

株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2020年10月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数(2020年10月)
DDoS攻撃の検出件数(2020年10月) 全 3 枚 拡大写真
株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2020年10月 観測レポート」を発表した。

同レポートによると10月は、DDoS攻撃の総攻撃検出件数は572件で、1日あたりの平均件数は18.45件と増加しているが、最大規模や継続時間については先月を大幅に下回った。期間中に観測された最大規模の攻撃は、約78万ppsのパケットによって7.54Gbpsの通信が発生、最も長く継続した攻撃は15分で最大で386.33Mbpsの通信が発生した。また、攻撃には引き続きDNSやLDAPなど複数のプロトコルを用いたUDP Amplificationが使用されている。

10月の攻撃種別トップ10の割合について、「Netis Netcore Router Default Credential Remote Code Excecution」が最も多く全体の27.86%を占めている。次点は、先月に引き続き「Attempt to Read Password File」を多く観測し全体の9.58%を占めている。

また、メール受信時におけるマルウェア検出について、最も多く検出したのは「Trojan-Downloader.MSWord.Agent」で全体の84.79%を占め、その添付ファイルの大半は先月と同様、Microsoft Office数式エディタの脆弱性(CVE-2017-11882)を悪用するMicrosoft Word(docx)形式のファイルであった。次点は「Trojan.Win32.Agentb」で、全体の5.64%を占めた。また、SOCで検出した脅威を含むメールで件名が日本語のものについて、「業務報告」「金曜日の会議のチェックリスト。」「在庫確認表」「請求書送付のお願い <数字>-<日付>」「組織図更新」などが確認されており、添付ファイル名としては「<英字>.doc」「<日付>.doc」「会議の議題.doc」「請求書送付のお願い <数字>-<日付>.doc」などがあった。

同レポートでは10月の海外情報も含むセキュリティインシデントカレンダーやソフトウェアリリース情報も掲載している。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る