企業のウェブ改ざん被害の急増により一般利用者のウイルス感染の危険性が高まる(IPA) | ScanNetSecurity
2024.05.01(水)

企業のウェブ改ざん被害の急増により一般利用者のウイルス感染の危険性が高まる(IPA)

 IPA(情報処理推進機構)は26日、企業のウェブ改ざん被害の急増により、一般利用者(ウェブ閲覧者)におけるウイルス感染の危険性が高まっているとして、一般利用者に対する注意喚起情報を公開した。

脆弱性と脅威 脅威動向
ウェブサイト改ざんから、一般利用者がウイルスに感染するまでのイメージ
ウェブサイト改ざんから、一般利用者がウイルスに感染するまでのイメージ 全 2 枚 拡大写真
 IPA(情報処理推進機構)は26日、企業のウェブ改ざん被害の急増により、一般利用者(ウェブ閲覧者)におけるウイルス感染の危険性が高まっているとして、一般利用者に対する注意喚起情報を公開した。

 それによると、企業や公共機関が運営しているウェブサイトが改ざんされる被害事例が継続的に発生しているとのこと。実際に、6月がけでも「トヨタ自動車」「リコージャパン」「日本赤十字社」「札幌市の観光情報サイト」など、比較的利用者が多いと思われるウェブサイトの被害事例が報告されている。IPAに寄せられる相談・届出では、情報の窃取、偽セキュリティソフトへの感染がすでに発生しているという。

 改ざんされたウェブサイトには、閲覧した利用者のパソコンにウイルスを感染させる仕掛けが組み込まれている場合もあるが、一般利用者にとってウェブサイトが改ざんされているかどうかを判断することは困難なため、IPAでは「パソコンの脆弱性を解消することがもっとも重要な対策」としている。

 具体的には「Windowsの自動更新を有効にする」「各種プログラムを最新にする」「アンチウイルス以外の機能も持つ“統合型セキュリティソフト”の活用」などの対策があげられている。また事後対策として、セキュリティソフトのパターンファイル(定義ファイル)を最新にした上でパソコン内を検査するよう呼びかけている。

大手企業サイトでも安心できない……相次ぐ「企業サイトの改ざん被害」にIPAが警鐘

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

ランキングをもっと見る