「サーバ」「モバイル」「人」の脆弱性を悪用する傾向--四半期動向(トレンドマイクロ) | ScanNetSecurity
2024.05.17(金)

「サーバ」「モバイル」「人」の脆弱性を悪用する傾向--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「2013年第2四半期セキュリティラウンドアップ」
「2013年第2四半期セキュリティラウンドアップ」 全 2 枚 拡大写真
トレンドマイクロ株式会社は8月19日、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。同四半期の脅威動向として「サーバ」「モバイル」「人」の脆弱性が攻撃に利用される傾向が現れている。サーバにおいては、国内外で特にサーバ用ミドルウェアの脆弱性を起点とした攻撃が多数確認された。さらに日本では、アカウント・パスワード管理の隙を突いた「アカウントリスト攻撃」による不正アクセスも台頭した。

モバイルにおいては、脆弱性攻撃の脅威がモバイルの世界にも到来し、6月にはAndroid OSの脆弱性を利用した攻撃が確認された。この攻撃では、攻撃に必要な複数の機能を備えた多機能型不正アプリが使用された。モバイルに対しても、PCへの攻撃と同様の、より高度で洗練された攻撃が現実のものとなっている。また、Android端末の99%に影響する脆弱性が発見されるなど、多くのモバイル利用者が脅威にさらされていることが明らかになった。

人においては、「オンライン銀行詐欺ツール」による攻撃も深刻化し、日本でも大きな被害が出ている。利用者を信用させるために、国内外で各国のオンライン銀行利用背景に合わせて作りこまれたさまざまな手口が確認されている。また、ソーシャルメディアのアカウントが乗っ取られ悪用されるケースも相次ぐなど、人の心理の脆弱性を突いて信用させ、金銭や情報詐取の踏み台にする攻撃が継続している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

    スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

ランキングをもっと見る