脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー) | ScanNetSecurity
2022.05.23(月)

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー)

カスペルスキーは、2016年のエクスプロイトの状況と攻撃について調査したKaspersky Labによるレポート「エクスプロイト攻撃:日常の脅威から標的型攻撃まで」を発表した。

調査・レポート・白書 調査・ホワイトペーパー
株式会社カスペルスキーは5月17日、2016年のエクスプロイトの状況と攻撃について調査したKaspersky Labによるレポート「エクスプロイト攻撃:日常の脅威から標的型攻撃まで」を発表した。レポートによると、2016年に同社製品ユーザに対するエクスプロイトを利用した攻撃の試みは7億200万回で、2015年の5億6,300万回強に比べて24.54%増加した。

また、エクスプロイト攻撃を受けた法人向け製品ユーザ数は28.35%増加の69万以上にのぼり、エクスプロイト攻撃を受けた全ユーザに対する割合は15.76%に達している。特に多く悪用されているアプリケーションは、ブラウザ、Windows OS、Android OS、Microsoft Officeとなっており、2016年には69.8%のユーザが、これらのアプリケーションのいずれかを悪用するエクスプロイトに少なくとも1回遭遇している。

なお、エクスプロイトを利用した攻撃の数が増加し、攻撃を受けた法人製品ユーザの数も増加した一方で、2016年にエクスプロイト攻撃を受けた個人ユーザの数は、前年の540万人から430万人へと20%以上も減少した。同社ではこの原因について、「Neutrino」や「Angler」といった大規模で利用頻度も高かったいくつかのエクスプロイトキットがアンダーグラウンドマーケットから姿を消したことで、多くのサイバー犯罪集団がマルウェアを拡散する能力を失ったとみている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい

    「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい

  2. PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響

    PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響

  3. 国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用

    国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用

  4. 京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず

    京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず

  5. 二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付

    二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付

  6. 2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止

    2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止

  7. しまむらのネットワークに不正アクセス、犯罪者集団の増長を招くことを考慮し情報開示は最低限に

    しまむらのネットワークに不正アクセス、犯罪者集団の増長を招くことを考慮し情報開示は最低限に

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. 順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意

    順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意

  10. 実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始

    実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始

ランキングをもっと見る