Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

特定ルーター狙う攻撃が8割以上 - 「ThinkPHP」も標的に

特定メーカーのルーターに対する脆弱性攻撃が大量に発生している。一方でウェブアプリケーションフレームワーク「ThinkPHP」を狙った動きも観測されている。

インターネットイニシアティブ(IIJ)が、2月に同社マネージドセキュリティサービスにおいてIPS/IDSで観測した攻撃の状況を取りまとめたもの。

同社によると、脆弱性を狙ったアクセスは、従来と変わらずNetis製やNetcore製ルータの脆弱性を狙う攻撃が中心。前月からさらに25%上昇し、約81%を占めたという。

これら攻撃を除外すると、悪意あるPHPファイルを読み込ませ、実行を試みる脆弱性攻撃がもっとも多く、14.1%にのぼった。次いでサーバ上のパスワードファイルの取得を狙った攻撃が14.0%、脆弱性調査ツール「ZmEu」を用いた調査行為が11.7%と目立つ。

さらに、「WordPress」において「phpmyadmin」を利用するためのプラグインに対する攻撃が8.6%で続いた。

(Security NEXT - 2019/04/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年10月27日〜2024年11月2日)
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
11月に「フィッシング対策セミナー 2024」がオンライン開催
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
検索結果がもっとも危険な有名人 - 日本でも人気の俳優がトップ
「CODE BLUE 2024」の講演が決定 - 脅威関連から、AI、情報戦まで
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
巧妙化続くサポート詐欺、窓口相談は前年度の約1.6倍
「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か
盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを