2013年に国内で猛威を振るった「三大脅威」に警戒(1) | ScanNetSecurity
2024.04.26(金)

2013年に国内で猛威を振るった「三大脅威」に警戒(1)

最近のWEB改ざんは、攻撃の巧みな隠蔽工作が行われます。そのため、WEBサイトの運営サイドや利用者がその存在になかなか気づけないというのが実情です。

特集 特集
トレンドマイクロは、2013年に日本国内で深刻化した警戒すべきサイバー攻撃を「三大脅威」として報告しました。年を追うごとに巧妙化、悪質化、そして多様化するサイバー攻撃――2013年も、その攻撃に特筆すべき変化が見られました。ここでは、トレンドマイクロがまとめた白書――"2013年サイバー攻撃「三大脅威」"の内容を基に、その実態に迫ります。当然のことながら、これらは過ぎ去った脅威ではありません。今のこの瞬間にも、サイバー攻撃者たちは人や企業の情報と財産を虎視眈々と狙っているのです。

本稿では、トレンドマイクロのセキュリティエバンジェリスト、染谷 征良が三大脅威について解説を行います。

●三大脅威その1 高度化するWEB改ざん――「経済犯罪」や「情報窃取」へのシフトが加速

WEB改ざんはこれまでにも問題視されてきた脅威です。2013年は、その脅威が改めて深刻化した1年になったと、トレンドマイクロのセキュリティエバンジェリスト、染谷 征良は話します。

2013年におけるWEB改ざんの件数(公開されている件数)は67件(2013年11月15日時点)でした。

染谷は、「しかも、この数字はあくまでも氷山の一角であり、JPCERT/CCに報告されているWEB改ざんのインシデント件数を見ると、2012年は1,814件だったのに対し、2013年は9月末までの時点で、すでに5,805件と3倍強のベースで増大していることがわかります」と話します。

さらに問題なのは、WEB改ざんの手法と目的に大きな変化が見られることだと染谷は言います。

一昔前のWEB改ざんは、単なる悪戯や何らかの主義主張のために、WEBページの内容を書き換えるといった程度の攻撃でした。ところが、2013年の傾向を調べてみると、公開されているWEB改ざん事例(67件)の約8割が、オンライン詐欺を主目的にしていることが明らかになりました。多くの企業/組織が運営するWEBサイトが犯罪の踏み台にされているということです。

最近のWEB改ざんは、攻撃の巧みな隠蔽工作が行われます。そのため、WEBサイトの運営サイドや利用者がその存在になかなか気づけないというのが実情です。さらに、こうした巧妙な手口により、2013年3月にはECサイトがクレジットカード情報窃取に悪用されるという事件も起きています。加えて、WEB改ざんを通じて標的型サイバー攻撃を仕掛けるといった事例も確認されているのです。

情報窃取を目的にしたWEB改ざんは、全体の約6%とまだ少数派です。しかし、実被害が出始めているのも確かであり、今後も増え続けることが予測されます。

※本記事は「TREND PARKコアテク・脅威インテリジェンス」から転載しました※(文中敬称略)

《Trend Micro》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

ランキングをもっと見る