セキュアブレインは11月18日、「セキュアブレイン gred セキュリティレポート Vol.4」を発表した。
このレポートは、セキュアブレインが運用する無料のウェブセキュリティサービス「gredでチェック」で収集した情報を基にセキュアブレイン先端技術研究所が分析したもの。今回は10月の結果をまとめている。
レポートによると、「危険」と判断されたウェブサイトの件数は前月比18.1%増の3621件となった。統計開始から6カ月連続で増えている。このうちフィッシング詐欺(1655件:前月比21.0%増)と不正改ざんサイト(885件:同127.5%増)、不正プログラム(219件:同26.6%増)の検出件数が、それぞれ最高値を記録した。
悪質なウェブサイトの傾向を見ると、6月にウェブサイトの改ざん被害が大量に発生したGumblar/JSRedir-Rウイルスの報告が急増した。新たな手法を使って攻撃を開始したことが原因とみている。Gumblar/JSRedir-RウイルスはFTPサーバのIDやパスワードを収集、悪用してサイトを改ざんし、感染する。
新たに確認された攻撃手法は、大きく2つ。ひとつは、ウイルスに感染させる機能を持たせるために、サイトに感染用の悪意のある難読化されたスクリプトファイルをアップロードするというもの。もうひとつは、アップロードされたスクリプトファイルを自動的にダウンロードおよび実行させるというものだ。2つの手法は同時に実行されることもある。
セキュアブレインによると、改ざん被害を受けたウェブサイトの内訳は企業が53%、個人が33%、学校が1%という。過去にGumblarウイルスによる改ざん被害を受けたサイトが、FTPサーバのIDやパスワードを変更していないなど、適切な対処をとらなかった場合、再び悪意のスクリプトを埋め込まれる可能性がある。
フィッシング詐欺サイトについては、一般的なフィッシング詐欺が49%、医薬品・サプリメント販売が30%、偽ブランド品販売が11%となっている。特に、薬品やサプリメントのネット販売を装い、クレジットカード番号等の個人情報を収集するフィッシング詐欺サイトが急増していることから、注意が必要としている。
関連情報
-
無料オンラインスキャン10選、PCの安全性をブラウザでチェック [From CNET Japan]
PCの安全性は守りたいが、マシンの動作が重くなるのは嫌だ――そんな人はまず、オンラインスキャンから試してみてはいかがだろう。ここでは、無料で利用できるオンラインスキャンサービス10選を紹介する。 - セキュアブレイン、個人向けセキュリティ対策ソフトの最新版 [From CNET Japan]
- ウェブサイトを改ざんする「Gumblar」に似た攻撃が発生、大感染の可能性も
- 無料ツールバー「PhishWallクライアント」、サイトの安全性を調べる「gredボタン」を実装 [From CNET Japan]
- セキュアブレイン、SaaS型の「gredセキュリティサービス」を提供開始 [From CNET Japan]
- セキュアブレイン
「セキュリティ」 のバックナンバー
-
トレンドマイクロ、インストール不要のUSBメモリ型ウイルス検索ツールを発表
トレンドマイクロは、製造機器などの専用端末向けUSBメモリ型ウイルス検索ツール「Trend Micro Portable Security」を発表した。 -
SBI証券に行政処分勧告--システム障害に十分な対応せず
-
オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正
-
インテック、ID同期の新製品--AD管理のIDとPWを社内各システムに同期
-
シマンテック、DLP最新版--プラットフォームをオープン化、他社製品とも連携
- セキュリティ 一覧へ »
企画特集

-
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
