日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ) | ScanNetSecurity
2024.05.23(木)

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「2013年第3四半期セキュリティラウンドアップ」
「2013年第3四半期セキュリティラウンドアップ」 全 3 枚 拡大写真
トレンドマイクロ株式会社は11月7日、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。同四半期の脅威動向として「オンライン詐欺」に分類されるオンライン銀行詐欺ツール、ランサムウェア、偽セキュリティソフト、フィッシング詐欺、ワンクリック詐欺の国内外での活発化を挙げている。

日本ではこれらの検出数が過去最多となった。オンライン銀行詐欺ツール(ZBOTファミリー、SPYEYEファミリー)は8月に9,282件の検出数となり、また「マネーミュール」と呼ばれる不正送金の実行役を「求人」する日本語スパムメールも初めて出現した。このことから、攻撃者が本格的に日本を活動のターゲットとしてきたと推測している。

ソーシャル&クラウドの脅威では、海外では新型iPhoneの発売などに便乗したフィッシング詐欺が第2四半期から拡大し、今期も継続している。また米国では、免許証などの身分証明書をアップロードさせ、個人の情報を奪おうとする偽のモバイルオンライン銀行サイトのフィッシング詐欺サイトが出現した。日本では、ゲーム内のアイテムを狙うフィッシング詐欺サイトが多く確認された。

サイバー攻撃では、匿名ネットワーク「Tor」内のC&Cサーバに接続するバックドア「Mevade」が9月に初めて確認され、日本では発見から1カ月で検出数が22万件を越えた。モバイルでは、Androidを狙う不正、高リスクアプリの総数が9月に100万に到達した。日本では、同一攻撃者が登録デベロッパー名を変える手法で正規マーケット上に150以上のワンクリックウェアを公開していた例も確認された。また正規マーケット上から「Adobe Flash Player」を偽装する不正アプリが国内外で少なくとも5万件もダウンロードされた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  3. Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]

    Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

  4. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  5. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  6. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

  7. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  8. ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

    ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

  9. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  10. 実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

    実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

ランキングをもっと見る