地下市場をやめ独自のショップを開設する犯罪者が増加--四半期レポート(マカフィー) | ScanNetSecurity
2024.05.16(木)

地下市場をやめ独自のショップを開設する犯罪者が増加--四半期レポート(マカフィー)

マカフィーは、2018年第3四半期の脅威レポート「McAfee Labs 脅威レポート:2018年12月」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
マカフィー株式会社は1月16日、2018年第3四半期の脅威レポート「McAfee Labs 脅威レポート:2018年12月」を発表した。同レポートでは、サイバー犯罪者の地下活動とサイバー脅威の進化について分析している。同四半期、シェアを競い合っていたDream、Wall Street、Olympusといった地下市場のうち、Olympusが忽然と消えたという。

サイバー犯罪者の中には、取り締まりを回避し、顧客と直に信頼関係を構築するために、大規模な市場で商品を販売せず独自のショップを開設するようになっている。この転換により、闇ビジネスのオーナーを目指す犯罪者向けの闇店舗を構築するという新種のビジネスチャンスがWebサイトデザイナーの間で浮上している。

マカフィーがハッカーフォーラムをウォッチした結果では、大規模データ漏えいの模倣攻撃や、CVE、RDP(リモートデスクトップ プロトコル)、RaaS(サービスとしてのランサムウェア)がよく話題に上ったという。特にデータ漏えいに関しては、電子商取引サイトを狙うマルウェアに興味が集中。オンライン購入の際のIPロケーション(位置情報)チェックが追加されると、盗まれたクレジットカード情報と同じ郵便番号の感染したコンピュータへの需要が高まる。これにより、異なる場所でカード情報を利用するなど発覚のリスクを低減できる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

ランキングをもっと見る