2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても | ScanNetSecurity
2024.04.20(土)

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても

独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
 独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。J-CSIPは、13業界262組織および2情報連携体制(医療系4団体およびその会員約5,500組織、水道関連事業者等9組織)の体制となっている。

 同四半期、J-CSIP参加組織からIPAに対し、サイバー攻撃に関する情報(不審メール、不正通信、インシデント等)の情報提供が346件(前四半期は369件)行われ、その情報をもとにIPAからJ-CSIP参加組織へ21件(前四半期は40件)の情報共有が実施された。このうち標的型攻撃メールとみなした情報は3件であった。

 また同四半期は、海外のグループ企業にてMicrosoft Exchange Server の脆弱性を悪用した攻撃を受けたとの情報提供があった。これはJ-CSIP の参加組織の海外グループ企業で、Microsoft Exchange Server の脆弱性を悪用した攻撃があり、サーバ内に複数の不正なファイル(ウェブシェル等)が設置されたという情報提供を受けたもので、IPAで調査したところ、類似の不正ファイルが同脆弱性を悪用した攻撃で使われていたことを確認している。

 その他、同四半期にはGoogle 検索をする中で発見したサイトへ訪問したところ、意図しない Onion ドメインのサイトへの通信が発生し、セキュリティソフトによって検知したという情報提供があった。これは、情報提供元の従業員が、Google 検索で発見したサイトへアクセスし当該ページに表示された URL リンク先へアクセスしたところ、意図しない Onion ドメインのサイトへのアクセスが発生し、セキュリティ製品に検知されたというもの。Onion ドメインのサイトは著作権侵害にもつながる可能性のある学術系の雑誌等の共有サービスで、通常、Onion ドメインへのアクセスにはTor ブラウザ等が必要となる。

 同四半期では、J-CSIP 参加組織からExcel アドイン(拡張子 .xll)形式のファイルが添付された不審メールの情報提供があった。IPAではExcel アドインファイルを解析し、Excel-DNA と呼ばれるツールを使用している共通点を見つけ攻撃事例を調査したところ、公開情報から59個の Excel-DNA を悪用した Excel アドインファイルを入手でき、これらを解析、比較し得た攻撃者の環境や攻撃手法についての知見を付録「Excel-DNAを悪用したExcelアドインファイルのウイルス」で紹介している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  6. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  7. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

  10. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

ランキングをもっと見る