「サーバ」「モバイル」「人」の脆弱性を悪用する傾向--四半期動向(トレンドマイクロ) | ScanNetSecurity
2026.02.18(水)

「サーバ」「モバイル」「人」の脆弱性を悪用する傾向--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「2013年第2四半期セキュリティラウンドアップ」
「2013年第2四半期セキュリティラウンドアップ」 全 2 枚 拡大写真
トレンドマイクロ株式会社は8月19日、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。同四半期の脅威動向として「サーバ」「モバイル」「人」の脆弱性が攻撃に利用される傾向が現れている。サーバにおいては、国内外で特にサーバ用ミドルウェアの脆弱性を起点とした攻撃が多数確認された。さらに日本では、アカウント・パスワード管理の隙を突いた「アカウントリスト攻撃」による不正アクセスも台頭した。

モバイルにおいては、脆弱性攻撃の脅威がモバイルの世界にも到来し、6月にはAndroid OSの脆弱性を利用した攻撃が確認された。この攻撃では、攻撃に必要な複数の機能を備えた多機能型不正アプリが使用された。モバイルに対しても、PCへの攻撃と同様の、より高度で洗練された攻撃が現実のものとなっている。また、Android端末の99%に影響する脆弱性が発見されるなど、多くのモバイル利用者が脅威にさらされていることが明らかになった。

人においては、「オンライン銀行詐欺ツール」による攻撃も深刻化し、日本でも大きな被害が出ている。利用者を信用させるために、国内外で各国のオンライン銀行利用背景に合わせて作りこまれたさまざまな手口が確認されている。また、ソーシャルメディアのアカウントが乗っ取られ悪用されるケースも相次ぐなど、人の心理の脆弱性を突いて信用させ、金銭や情報詐取の踏み台にする攻撃が継続している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

ランキングをもっと見る
PageTop