ウォッチガードの最新レポート、マルウェアの検知数が21年上半期のピーク時から減少
週刊BCN+ / 2022年10月12日 16時37分
記事の画像
ウォッチガード・テクノロジー・ジャパン(ウォッチガード)は10月7日、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2022年第2四半期)を発表した。それによると、マルウェア全体の検知数が21年上半期のピーク時から減少したほか、ChromeやMicrosoft Officeに対する脅威が増加、Emotetボットネットの復活が続いていると分析している。 主な調査結果として、今四半期のトップインシデントは、Follina Officeエクスプロイト(CVE-2022-30190)で、4月に初めて報告され、5月下旬までパッチが適用されなかった。Follinaは、不正なドキュメントを介して配信され、Windows Protected ViewとWindows Defenderを回避することができ、国家を含む攻撃者によって積極的に悪用されている。他の3つのOfficeエクスプロイト(CVE-2018-0802、RTF-ObfsObjDat.Gen、CVE-2017-11882)は、ドイツとギリシャで広く検知された。
エンドポイントでのマルウェアの検知総数は20%減少したが、ブラウザーを悪用するマルウェアは全体で23%増加し、中でもChromeは50%の急増を記録した。Chromeでの検知数が増加した理由の1つとして、さまざまなゼロデイエクスプロイトが根強く残っていることが考えられる。第2四半期も、エンドポイントでの検知数の大部分(87%)をスクリプトが占めている。
今期は、新しいシグネチャ(WEB Directory Traversal-7とWEB Directory Traversal-8)を含め、産業機器やプロセスを制御するICSとSCADAシステムを標的とするものが増加した。この2つのシグネチャは非常によく似ており、前者は12年に特定のSCADAインターフェースソフトウェアで初めて発見された脆弱性を悪用し、後者はドイツで最も広く検知されている。
前四半期からEmotetの感染数は減少しているが、Emotetは依然としてネットワークセキュリティの最大の脅威の一つとなっている。この四半期に検知されたマルウェアのトップ10と暗号化されたマルウェアのトップ5の一つであるXLM.Trojan.abracadabra(Emotetボットネットを拡散するWin Codeインジェクタ)は、日本で広く確認された。
外部リンク
この記事に関連するニュース
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
-
SOHOルータから行われるパスワードスプレー攻撃に注意、中国の影
マイナビニュース / 2024年11月5日 9時14分
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
APT攻撃グループ「Lazarus」が、Google Chromeのゼロデイ脆弱性を悪用し暗号資産を窃取していたことを発見
PR TIMES / 2024年10月27日 22時40分
ランキング
-
1関西財界訪中団、邦人の安全確保に懸念 短期ビザ免除再開に期待も 投資意欲は持続
産経ニュース / 2024年11月25日 18時19分
-
2「トイレ流せない…」水道代にも値上げの波 千葉で水道代を2割“値上げ”方針 住民からは悲鳴も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月25日 21時9分
-
3トヨタ、北京の営業拠点閉鎖 中国合弁、天津に集約へ
共同通信 / 2024年11月25日 20時22分
-
4災害に備えて家に食料を蓄えていますが、出先の対策が全くできていません…。普段から何を持ち歩けばよいでしょうか?
ファイナンシャルフィールド / 2024年10月24日 3時50分
-
5〈サイゼリヤのメニューに異変?〉「値上げして良いからメニューを充実させて」との不満投稿に広報の回答は?
集英社オンライン / 2024年11月25日 17時44分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください