さまざまな法人が標的型攻撃の被害に--四半期レポート(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

さまざまな法人が標的型攻撃の被害に--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第3四半期セキュリティラウンドアップ」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
国内法人からの解析依頼のうち、遠隔操作型不正プログラム(バックドア)の割合
国内法人からの解析依頼のうち、遠隔操作型不正プログラム(バックドア)の割合 全 2 枚 拡大写真
トレンドマイクロ株式会社は11月20日、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第3四半期セキュリティラウンドアップ」を公開した。報告書によると、同四半期は規模・業種を問わずさまざまな法人が標的型サイバー攻撃の被害に遭った3カ月であったとしている。その一方で、個人ユーザから直接情報を窃取する攻撃もいまだ盛んであり、フィッシング詐欺サイトによる攻撃が国内外で多く確認されたほか、インターネットバンキングの利用者を狙った不正プログラムの巧妙化も進んでいる。

同四半期、法人ユーザがトレンドマイクロに解析を依頼する不正プログラムのうち、内部情報を狙う遠隔操作型不正プログラムの割合が、前年同四半期の4.2%から29.5%に増加し、前年同期比7倍となった。国内の法人が抱えるセキュリティ課題のなかで、内部情報窃取を目的とした標的型サイバー攻撃が顕著になってきていることが浮き彫りになったとしている。また同四半期、POS(Point of Sales)システムを狙った標的型サイバー攻撃で用いられる不正プログラムの新種が3種確認された。確認された不正プログラムは、POS向けのセキュリティ製品に自身を偽装するなど、手口も巧妙化しているという。

報告書ではまた、同四半期に国内のフィッシング詐欺サイトへのアクセスが急増したことも明らかにしている。前四半期の約13万4千件から、本四半期は約61万2千件と、対前四半期比で4.5倍に増加している。海外でも、フィッシング詐欺サイトの件数が対前四半期比5.2倍と増加しており、すでに古典的攻撃手法ともいえるフィッシング詐欺が、いまだに有効な攻撃手法であるとしている。さらに本四半期は、インターネットバンキングの利用者を狙った不正プログラムが悪質化し、自動不正送金機能を使ってワンタイムパスワードによる認証を破る不正プログラムが引き続き確認されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る