『.go.jp』からのメールであっても要注意!〜IPA、4月の不正アクセスの届出状況について発表

2008年5月2日(金) 17時59分
コンピュータウイルス届出状況の画像
コンピュータウイルス届出状況
コンピュータウイルス届出状況の画像
コンピュータウイルス届出状況
不正アクセスの届出および相談の受付状況の画像
不正アクセスの届出および相談の受付状況
観測点での1日あたりの期待しない(一方的な)アクセス数および発信元数の画像
観測点での1日あたりの期待しない(一方的な)アクセス数および発信元数
 独立行政法人 情報処理推進機構(IPA)は2日、2008年4月のコンピュータウイルス・不正アクセスの届出状況について発表した。

 ウイルスの検出数(発見数)は約21万個と3月とほぼ同数ながら、4月の届出件数は1,703件となり、3月の1,651件から3.1%の増加となった。検出数の1位はW32/Netskyで約19万個 、2位はW32/Mytobで約5,300個、3位はW32/Mimailで約1,400個となった。

 不正アクセスの届出件数は14件で、そのうち何らかの被害のあった件数は10件。内訳は侵入3件、アドレス詐称が3件、その他(被害あり)4件となった。侵入には、SSHで使用するポートへの攻撃、あるいはオンラインゲームでの知人による詐取などの手口が使われたとのこと。なお相談件数は56件(うち6件は届出件数としてもカウント)であり、そのうち何らかの被害のあった件数は31件だった。

 インターネット定点観測(TALOT2)によると、2008年4月の期待しない(一方的な)アクセスの総数は、10観測点で206,970件あり、かつ発信元の総数は10観測点で77,804あった。1観測点で1日あたり259の発信元から690件のアクセスがあったことになるという。

 これらの全体概況以外としては、「公的機関になりすましたメール」に関して注意が呼びかけられた。最近、官邸や警察機関、さらにはIPAの名を騙って、特定組織にメールの添付ファイルとしてウイルスを送りつける、いわゆる「標的型攻撃」の事例が表面化したという。今回の発表では、「たとえ、送信元メールアドレスに『.go.jp』があったとしても注意が必要」として、その具体的な手法を詳しく解説している。それによれば、PDFファイルの脆弱性を利用して、一見すると普通のファイルに見えるものに、JavaScriptを悪用したプログラムが仕組まれていたとのこと。「標的型攻撃」は、攻撃対象を特定の組織、人などに限定しており、しかも巧妙に細工されたりしているため、簡単には表面化しない。「標的型攻撃」と疑われるメールが届いた場合は、不用意に添付ファイルを開くことはせず、当該機関に、本物のメールかどうかを問い合わせるよう、同調査報告は結んでいる。
《冨岡晶》
注目の情報[PR]

注目ニュース

IPA、2007年度第1期、第2期天才プログラマー/スーパークリエータ18名を発表

 IPAは1日、ソフトウェア関連分野の天才的な人材の発掘・育成を目的に実施している「未踏ソフトウェア創造事業」において、2007年度第1期、第2期事業で採択し支援した93件の中から18名を「天才プログ...

IPA、“SQLインジェクション脆弱性”の検出ツール「iLogScanner」を公開

 独立行政法人 情報処理推進機構(略称:IPA)は18日に、ウェブサイトのSQLインジェクションの脆弱性を検出する簡易ツール「iLogScanner」を公開した。

約3割の組織でWindows 98、Meがまだ存続?——IPA情報セキュリティ調査

 17日、情報処理推進機構(IPA)は、情報セキュリティ関連の被害状況や対策を把握するためのアンケート調査の結果を報告書として公開した。

2006年度の情報処理産業は売上2.5%増、大企業で増加の反面、中小企業では減少〜IPA調べ

 情報処理推進機構(IPA)は11日、情報処理産業の財務、経営状況の現状を把握し、今後の経営の参考に供することを目的として1978年以降毎年実施されている「情報処理産業経営実態調査報告書」の結果を発表...

IPA、“新時代の中小ITベンチャー”を発掘〜「2008年度中小企業経営革新ベンチャー支援事業」公募開始

 独立行政法人 情報処理推進機構(IPA)は26日より、「2008年度中小企業経営革新ベンチャー支援事業」の公募を開始した。公募期間は5月7日17時まで。

JPCERT/CC、SQLインジェクションによるWebサイト改ざんを警告

 情報処理推進機構コーディネーションセンター(JPCERT/CC)は14日、ここ数日、Webサイトに対するSQLインジェクション攻撃が行われ、Webサイトが改ざんされる被害が発生していると警告した。

ぽんこつ、ウェブページに直接メモを貼れるブラウザ・オーバーレイ技術「Nayuta」サービスの試験運営を開始

 ぽんこつは14日より、ブラウザ・オーバーレイ技術「Nayuta」サービスの試験運営を開始した。

IPA、「安全なウェブサイトの作り方」(改訂第3版)を公開〜SQLインジェクションなどの脆弱性事例を追加

 独立行政法人 情報処理推進機構(IPA)は6日、「安全なウェブサイトの作り方 改訂第 3版」を公開した。

IPA、TCP/IP関連の“脆弱性検証ツール”を開発〜デベロッパ向けに無償貸出

 独立行政法人 情報処理推進機構(IPA)は6日より、TCP/IPを実装する製品の開発者向けに、TCP/IPに係る既知の脆弱性検証ツールを開発・公開し、CD-ROMでの貸出を開始した。

IPA、2008年1月のウイルス・不正アクセス届出情報のまとめを発表〜ウイルスは減少傾向

 情報処理推進機構は4日、2008年1月のコンピュータウイルス・不正アクセスの届出状況のまとめを発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト