英国が46%で1位に、フィッシング攻撃を多く受けている国を発表(EMCジャパン RSA事業本部) | ScanNetSecurity
2024.04.28(日)

英国が46%で1位に、フィッシング攻撃を多く受けている国を発表(EMCジャパン RSA事業本部)

 EMCジャパン(RSA事業本部)は24日、「RSA Security Findings:フィッシングのトレンドと、トロイの木馬攻撃の舞台裏」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
世界の月別フィッシング攻撃発生件数
世界の月別フィッシング攻撃発生件数 全 5 枚 拡大写真
 EMCジャパン(RSA事業本部)は24日、「RSA Security Findings:フィッシングのトレンドと、トロイの木馬攻撃の舞台裏」を公開した。

 「RSA Security Findings」は、セキュリティ関連トピックについて、同社主催セミナーや来日したRSA社員による最新情報をまとめあげて公開しているレポートだ。今回は、9月上旬に来日したアン・ジョンソン氏(オンライン脅威対策製品部門のバイスプレジデント)、エタイ・マオ氏(トロイの木馬を専門に扱うTrojan Research Labsのマネージャ)による報告をまとめたものとなっている。

 まずアン・ジョンソン氏は、オンライン犯罪市場における5つのトレンドとして、「アカウントの乗っ取り」「フィッシング攻撃の洗練度向上」「詐欺師たちの“新大陸(モバイル)”」「集団間の連携」「他目的のための技術の転用」をあげている。

 また数字が示すフィッシングの最新動向 として、「フォーチュン500企業で、社内ネットワークでボットネットが活動していた企業の割合」が88%、「フォーチュン500企業で、マルウェアによってメールアドレスを侵害された企業の割合」が60%、「高度なセキュリティ侵害を受けたことがあると考えている大規模グローバル企業の割合」が83%、「今日存在するマルウェアの亜種の数」が6,000万であるとした。

 さらに、世界の月別フィッシング攻撃発生件数、フィッシングによる金銭被害額、今年上半期の国別ターゲットなどを紹介。フィッシング攻撃を多く受けている国は、英国で46%。以降、米国26%、カナダ11%と続く。アジア・太平洋・日本地域に限ると、インドがもっとも多く被害を受けており、日本の比率は2%ほどとなっている。

 一方、トロイの木馬としては、Zeusの新バージョンが世界的に流行。それに続くのが唯一プライベート型のBugat v2で、3位以降は、再びIce9、CitadelといったZeusの改良版やZeusの他のバージョンが続いている。アジア太平洋・日本地域の傾向は変わっていて、Bugat v2が全体の8割近くを占めるという。また、日本と韓国でのみ、検索用ツールバーを装うトロイの木馬「eDead」が確認されているとのこと。「Sudoku3」と呼ばれる日本のオンラインバンク利用者を標的にしたトロイの木馬も多く確認されている。

フィッシングによる金銭被害額、アジア地域では日本は4位に

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る