TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

**統計 / 資料

wizSafe Security Signal 2023年10月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2023/11/1625/ 【ブログ】 ◆wizSafe Security Signal 2023年10月 観測レポート (wizSafe(IIJ), 2023/11/30) https://wizsafe.iij.ad.jp/2023/11/1625/

October 2023’s Most Wanted Malware: NJRat Jumps to Second Place while AgentTesla Spreads through new File Sharing Mal-Spam Campaign

【ランキング】■PC 順位 マルウェア名 U/D 備考 1 Formbook ⇔ インフォスティーラー 2 njRAT ▲ RAT 3 Remcos ▽ RAT 4 Nanocore ⇔ RAT 5 Emotet ▽ トロイの木馬 6 AgentTesla ▲ RAT 7 Mirai ▲ IoT マルウェア 8 Phorpiex ▲ ボットネット 9 Ramnit ▲ トロイの…

wizSafe Security Signal 2023年9月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2023/10/1615/ 【ブログ】 ◆wizSafe Security Signal 2023年9月 観測レポート (wizSafe(IIJ), 2023/10/31) https://wizsafe.iij.ad.jp/2023/10/1615/

9月のランサムウェア被害、最多はLockBitの72件 - 新たな攻撃グループも登場

【図表】 ランサムウェアグループによる被害件数 引用:Malwarebytes 出典: https://news.mynavi.jp/techplus/article/20231015-2792039/ 【ニュース】 ◆9月のランサムウェア被害、最多はLockBitの72件 - 新たな攻撃グループも登場 (マイナビニュース, 2023/…

September 2023’s Most Wanted Malware: Remcos Wreaks Havoc in Colombia and Formbook Takes Top Spot after Qbot Shutdown

【ランキング】■PC 順位 マルウェア名 U/D 備考 1 Formbook ▲ インフォスティーラー 2 Remcos ▲ RAT 3 Emotet ▲ トロイの木馬 4 Nanocore ⇔ RAT 5 CloudEye (GuLoader) ▲ ダウンローダー 6 njRAT ▽ RAT 7 AgentTesla ▲ RAT 8 Mirai ▲ IoT マルウェア 9 Phorp…

wizSafe Security Signal 2023年8月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2023/09/1605/ 【ブログ】 ◆wizSafe Security Signal 2023年8月 観測レポート (wizSafe(IIJ), 2023/09/28) https://wizsafe.iij.ad.jp/2023/09/1605/

August 2023’s Most Wanted Malware: New ChromeLoader Campaign Spreads Malicious Browser Extensions while QBot is Shut Down by FBI

【ランキング】■PC 順位 マルウェア名 U/D 備考 1 Qbot ⇔ トロイの木馬 2 Formbook ⇔ インフォスティーラー 3 Fakeupdates ▲ ダウンローダー 4 Nanocore ▲ RAT 5 njRAT ▲ RAT 6 Remcos ▽ RAT 7 Emotet ▽ トロイの木馬 8 CloudEye (GuLoader) ▲ ダウンローダ…

wizSafe Security Signal 2023年6月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2023/07/1576/ 【ブログ】 ◆wizSafe Security Signal 2023年6月 観測レポート (wizSafe(IIJ), 2023/07/28) https://wizsafe.iij.ad.jp/2023/07/1576/

標的型攻撃の実態と対策アプローチ 第7版

【図表】 タイムチャート 標的組織のパイチャート (2022年度) 出典: https://www.macnica.co.jp/business/security/security-reports/143962/ 【資料】 ◆標的型攻撃の実態と対策アプローチ 第7版 (マクニカ, 2023/07/27) https://www.macnica.co.jp/business…

「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC

【ニュース】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC (Security NEXT, 2023/07/06) https://www.security-next.com/147634 【関連情報】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://w…

FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版)

【資料】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://www.first.org/global/sigs/dns/DNS-Abuse-Techniques-Matrix_v1.1-ja.pdf 【関連情報】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC …

2023 年ランサムウェア グローバル調査レポート

【図表】 出典: https://www.fortinet.com/content/dam/fortinet/assets/white-papers/ja_jp/report-2023-ransomware-global-research.pdf 【資料】 ◆2023 年ランサムウェア グローバル調査レポート (Fortinet, 2023/07/06) https://www.fortinet.com/conten…

ランサムウェア被害の現状、身代金平均額は150万ドル超 - バックアップがカギ

【ニュース】 ◆ランサムウェア被害の現状、身代金平均額は150万ドル超 - バックアップがカギ (マイナビニュース, 2023/06/05 13:50) https://news.mynavi.jp/techplus/article/20230605-2696496/ 【関連まとめ記事】◆全体まとめ ◆インシデント (まとめ) ◆身…

日本の ランサムウェアの 現状 2023年版

【資料】 ◆日本のランサムウェアの現状 2023年版 (Sophos, 2023/06/02) https://assets.sophos.com/X24WTUEQ/at/b4knx5bbkvhnnqqcvnrk74cm/sophos-state-of-ransomware-2023-ja-wpja.pdf https://assets.sophos.com/X24WTUEQ/at/3wqtkksqhm96h598btmh39m3/so…

wizSafe Security Signal 2023年4月 観測レポート

【図表】 DDoS攻撃の検出件数(2023年4月) 出典: https://wizsafe.iij.ad.jp/2023/05/1559/ 【ニュース】 ◆wizSafe Security Signal 2023年4月 観測レポート (wizSafe(IIJ), 2023/05/30) https://wizsafe.iij.ad.jp/2023/05/1559/

wizSafe Security Signal 2023年3月 観測レポート

【図表】 DDoS攻撃の検出件数(2023年3月) 攻撃種別トップ10の割合(2023年3月) 出典: https://wizsafe.iij.ad.jp/2023/04/1546/ 月別のDDoS回数(2018/02~2023/03/31) (wizSafe(IIJ)より) 【ブログ】 ◆wizSafe Security Signal 2023年3月 観測レポート (w…

ビジネスリーダーのための2023年版アクティブアドバーサリーレポート

【公開情報】 ◆ビジネスリーダーのための2023年版アクティブアドバーサリーレポート (Sophos, 2023/04/25) https://news.sophos.com/ja-jp/2023/04/25/2023-active-adversary-report-for-business-leaders-jp/

March 2023 broke ransomware attack records with 459 incidents

【訳】2023年3月、ランサムウェア攻撃記録を更新し、459件のインシデントを記録 【図表】 ランサムウェア攻撃の月別グラフ、紺色:2022年、水色:2023年(NCCグループ) 先月、最も多くの攻撃を受けた脅威アクター(NCCグループ) Clopランサムウェアの活動…

Technical Analysis of Trigona Ransomware

【訳】Trigona ランサムウェアの技術的分析 【ブログ】 ◆Technical Analysis of Trigona Ransomware (ZScaler, 2023/04/14) https://www.zscaler.com/blogs/security-research/technical-analysis-trigona-ransomware 【関連まとめ記事】◆全体まとめ ◆マルウ…

FBIが注意を呼び掛け、2022年は投資詐欺やサポート詐欺が猛威を振るう結果に。60代以上の被害総額は2倍近く増加

【図表】 前回の統計と比べて、被害者は少し減りましたが、被害金額は増大しました ネット詐欺の被害金額ランキングです 投資詐欺のほとんどは暗号通貨詐欺の手口が占めています 20代のみ昨年と比べて被害件数、被害金額ともに減少しましたが、そのほかは増…

wizSafe Security Signal 2023年2月 観測レポート

【図表】 DDoS攻撃の検出件数(2023年2月) 1サイト当たりの攻撃検出件数(2023年2月) 攻撃種別トップ10の割合(2023年2月) Webアクセス時に検出したマルウェア種別の割合(2023年2月) メール受信時に検出したマルウェア種別の割合(2023年2月) 出典: ht…

2月マルウェア動向、トロイの木馬「Remcos」がウクライナ政府機関狙う

【ニュース】 ◆2月マルウェア動向、トロイの木馬「Remcos」がウクライナ政府機関狙う (マイナビニュース, 2023/03/14 09:28) https://news.mynavi.jp/techplus/article/20230314-2613555/

Trellix Threat Labs Research Report (まとめ)

【ニュース】 ◆運輸・海運業界を狙うランサムウェアが増加、世界情勢が影響の可能性--Trellixの脅威レポート (ZDNet, 2022/12/05 10:00) https://japan.zdnet.com/article/35196933/ ⇒ https://malware-log.hatenablog.com/entry/2022/12/05/000000_3 ◆2022…

2022年第4四半期に最も影響力があったランサムウェアは「LockBit」--Trellixの脅威レポート

【図表】 2022年第4四半期のランサムウェア動向 国家主導型攻撃の動向 環境規制型攻撃 メールセキュリティの動向 XDRでの脅威検知の動向 出典: https://japan.zdnet.com/article/35201146/ 【ニュース】 ◆2022年第4四半期に最も影響力があったランサムウェア…

wizSafe Security Signal 2023年1月 観測レポート

【要点】 ◎DDoS攻撃が反転増加 ◎長時間にわたるDDoS攻撃が観測された 【図表】 出典: https://wizsafe.iij.ad.jp/2023/02/1524/ 【ブログ】 ◆wizSafe Security Signal 2023年1月 観測レポート (wizSafe(IIJ), 2023/02/28) https://wizsafe.iij.ad.jp/2023/02…

日本が北米に次いでサイバー攻撃の対象に--BlackBerryが22年第4四半期の脅威レポート

【ニュース】 ◆日本が北米に次いでサイバー攻撃の対象に--BlackBerryが22年第4四半期の脅威レポート (ZDNet, 2023/02/22 10:00) https://japan.zdnet.com/article/35200371/ 【関連情報】 ◆グローバル脅威インテリジェンスレポート 日本語版 (BlackBerry, 20…

グローバル脅威インテリジェンスレポート 日本語版 (BlackBerry)

【図表】 出典: https://prtimes.jp/main/html/rd/p/000000031.000060255.html 【資料】 ◆グローバル脅威インテリジェンスレポート 日本語版 (BlackBerry, 2023/02/21 11:00) https://www.blackberry.com/content/dam/bbcomv4/blackberry-com/ja/products/re…

An Overview of the Global Impact of Ransomware Attacks

【訳】ランサムウェア攻撃の世界的な影響についての概要 【概要】 2022年に被害企業を開示したのは合計2,363件 被害者の42%は米国、約28%はヨーロッパ諸国 ランサムウェアの被害者は、欧米諸国を拠点 身代金の支払い能力が高いと思われる組織をターゲット …

サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2022 年 10 月~12 月]

【資料】 ◆サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2022 年 10 月~12 月] (J-CSIP(IPA), 2023/02/09) https://www.ipa.go.jp/files/000107999.pdf 【関連まとめ記事】◆全体まとめ ◆資料・報告書 (まとめ) ◆サイバー情報共有イニシアティブ(J-…

ランサムウェア攻撃の歴史と進化

【公開情報】 ◆ランサムウェア攻撃の歴史と進化 (Codebook, 2023/02/02 06:48) https://codebook.machinarecord.com/threatreport/25106/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆月別マルウェア情報 (まとめ) ◆2023年2月のマルウェ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023