大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第2四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「2014年第2四半期セキュリティラウンドアップ」
「2014年第2四半期セキュリティラウンドアップ」 全 3 枚 拡大写真
トレンドマイクロ株式会社は8月19日、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第2四半期セキュリティラウンドアップ」を公開した。報告書によると、同四半期には計60万件以上のWebサービス用ログインアカウントが不正に侵害されたことが公表されている。同社が集計を開始した2013年第1四半期から最も規模が大きく、前四半期(2014年1月~3月)と比較すると約10倍になっている。

ECサイトやSNSなどが攻撃対象となっており、個人情報の漏えいや換金性の高いポイントの窃取などの被害につながることが懸念される。SNSでは、乗っ取られたアカウントからその友人・知人に対し、詐欺を目的にしたなりすましメッセージが送られた事例も確認されており、攻撃者の狙いが金銭に向かっていることが読み取れるとしている。

また2014年5月には、Webアクセスの負荷分散や冗長性を担保するCDNのサーバを改ざんし、不正プログラムに感染させる事例が国内で初めて報告された。CDNは、インターネット上のサーバのコンテンツを複数のキャッシュサーバにコピーする仕組みを持つため、元のサーバが改ざんされると、内容をコピーしている他のキャッシュサーバにも被害がおよび、結果として被害が広範囲に拡大する可能性が高くなる。実際に、改ざんサイトから誘導される不正サイトへ、2014年5月16日~5月31日の期間で国内の9万8千件以上のIPアドレスからアクセスがあったという。

2014年第2四半期は、オンラインバンキングの情報を狙う不正プログラム「オンライン銀行詐欺ツール」の国内検出数が、同社の観測史上初めて全世界で1位となった。このツールに感染すると、金融機関の正規のWebサイトにアクセスしているにも関わらず、偽の画面が表示されて情報窃取を試みる。特に、オンラインバンキングに加えてクレジットカード情報も狙う機能が搭載されている「VAWTRAK」は、国内で5月~6月に検出台数が急増している。また、ワンタイムパスワードを突破する自動不正送金機能を備えたするものも確認されており、今後も引き続き注意が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る