IPA、コンピュータウイルス・不正アクセスの届出状況を発表 | ScanNetSecurity
2024.05.06(月)

IPA、コンピュータウイルス・不正アクセスの届出状況を発表

 IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は1月10日、「コンピュータウイルス・不正アクセスの届出状況[12月分および2005年年間]について」を発表した。発表によると、2005年12月は大量メール送信型の「W32/Sober」ウイルスのため、ウイルス検出

製品・サービス・業界動向 業界動向
 IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は1月10日、「コンピュータウイルス・不正アクセスの届出状況[12月分および2005年年間]について」を発表した。発表によると、2005年12月は大量メール送信型の「W32/Sober」ウイルスのため、ウイルス検出数が1千3百万を超え(11月は約500万)、前月比約2.6倍と大幅に増加した。なお、12月の感染届出件数は16件だった。

 不正アクセスでは12月の届出件数は25件であり、そのうち被害のあった件数は19件だった。内訳は侵入12件、メール不正中継1件、ワーム感染3件、DoS攻撃1件、その他(被害あり)2件。また、ここ数ヶ月届出が多く見られる、SSHで使用するポートへの攻撃を受けた結果侵入されたという届出は5件もあり、なおも注意が必要としている。

 2005年の年間ウイルス届出件数は54,174件となり、前年(2004年)の52,151件から同水準の推移となりながらも、前年を超える史上最多の件数を記録した。ただし、実際にPCに感染した(実害があった)ケースは毎年減少傾向にあり、2004年では1.2%、2005年では0.4%にとどまった。

 届出されたウイルスは171種類(2004年は142種類)で、そのうち2005年に初めて届出されたウイルスは51種類(2004年53種類)だった。検出数が多かったものは、W32/Netsky、W32/Sober、W32/Mytobとなっている。

 2005年の年間不正アクセス届出件数は515件となり、2004年の届出件数594件と比べて約13%減少した。しかし、侵入された件数やDoS攻撃を受けた件数は2004年より約2.4倍と大幅に増加しており、その内容はファイルの書き換え(プログラムの埋め込み含む)およびホームページの改ざんによる被害届出が大半を占めた。

 不正アクセスを受けた原因は、ID・パスワード管理・設定の不備が42件(23.9%)、古いバージョン使用・パッチ未導入などが28件(15.9%)、設定不備が14件(8.0%)となっている。しかし原因が不明なケースが60件(34.1%)もあり、不正アクセスの手口が巧妙化するとともに原因究明が困難になっているということも推測される。

IPA/ISEC、コンピュータウイルス・不正アクセスの届出状況[12月分および2005年年間]について
http://www.ipa.go.jp/security/txt/2006/01outline.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る