2014年のサイバー脅威の標的は「個人情報」と「ボーダーレス化」(トレンドマイクロ) | ScanNetSecurity
2024.05.09(木)

2014年のサイバー脅威の標的は「個人情報」と「ボーダーレス化」(トレンドマイクロ)

トレンドマイクロは、サイバー犯罪やサイバー攻撃など、2014年のインターネット脅威動向をまとめて解説したレポート「2014年情報セキュリティ三大脅威」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2014年の情報セキュリティ三大脅威
2014年の情報セキュリティ三大脅威 全 5 枚 拡大写真
トレンドマイクロ株式会社は1月8日、サイバー犯罪やサイバー攻撃など、2014年のインターネット脅威動向をまとめて解説したレポート「2014年情報セキュリティ三大脅威」を発表した。2014年の情報セキュリティを「狙われる『個人情報』と攻撃対象の『ボーダーレス化』」と振り返り、「標的の『多様化』」(法人・個人共通)、「利益をもたらす『ID・パスワード』」(個人)、「狙われる『個人情報』」(法人)を三大脅威に挙げた。

さらに具体的な内容として、「標的の多様化」では、ネットバンキング利用者を狙う脅威、影響範囲を広げる脆弱性、狙われるPOSシステム上のクレジットカード情報を挙げた。2014年はネットバンキング関連の不正プログラム検出台数で、日本が初めて国別割合のトップとなった。また、不正送金を自動化する攻撃や法人ネットバンキングの電子証明書を窃取する攻撃も検出されている。

脆弱性を狙う攻撃では、ゼロデイ脆弱性によるサイバー攻撃や不正プログラムの拡散が多く確認され、オープンソースソフトウェアを狙う攻撃も確認されている。POSシステムを狙う不正プログラムの検出台数は前年比21倍となり、国内でも6件確認された。

「利益をもたらすID・パスワード」では、劣悪化するフィッシング詐欺、金銭・情報を狙う不正ログイン、モバイルを狙う脅威の増加・深刻化を挙げた。フィッシングサイトに誘導されたユーザ数は約167万ユーザに上り、その約8割がショッピングサイトや金融関連のサイトであった。不正ログインにおいては、9割が情報や金銭を狙うものとなっている。モバイルを狙う脅威の増加・深刻化では、Android向け不正プログラムが累計400万個に達し、iOSを狙う不正プログラムも確認されている。

「狙われる個人情報」では、規模・業種を問わない標的型サイバー攻撃、明確な目的を持った内部犯行、公開・Webサーバを狙う攻撃の悪質化を挙げた。標的型サイバー攻撃では、その約半数で遠隔操作ツールが確認されている。内部犯行では、明確な動機を持ち、自分の業務範囲内で行動していることが明らかになっている。サーバへの攻撃は、CDNやネット広告、ソーシャルプラグインなど、サイト管理者の対応が困難な攻撃が目立った。

さらに、2015年の情報セキュリティ脅威展望として、「ランサムウェアなど金銭目的の脅威の悪質化」「オープンソースを狙った脅威の増加」(法人・個人共通)、「モバイル決済システムを狙う脅威の到来」「脆弱性を狙ったモバイル向け脅威の悪質化」(個人)、「標的型サイバー攻撃の多様化」「IoE/IoTで取り扱われる情報が標的に」(法人)を挙げ、対策においては「サイバー犯罪は必ず起きる」「侵入は必ず起きる」「内部犯行は必ず起きる」を念頭に置くべきであるとした。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  10. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

ランキングをもっと見る