米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.11.21(水)

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

脆弱性と脅威 脅威動向
株式会社カスペルスキーは11月6日、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。大学のデータベースには、経済から原子物理学に至るまで、さまざまなテーマに関する未公開かつ影響力の強い研究情報が保管されており、また大手企業と共同研究を行っている大学も多く、犯罪者にとって非常に価値のある情報がある。

攻撃者の狙いは、教職員や学生の認証情報、IPアドレス、位置情報であり、ほとんどのケースで大学のデジタルシステムへのログインページと見分けがつかない偽Webページを表示し、ログインIDとパスワードの入力を要求する。標的対象は主に英語圏の大学で、83校は米国、21校は英国に拠点を置いている。サイバー犯罪組織が特に興味を示したのはワシントン大学で、同校への攻撃件数は111件にのぼった。

Kaspersky Labでは対策として、次のセキュリティ対策の実施を推奨している。

・何かをクリックする前に、必ずリンクのアドレスや送信者のメールアドレスが本物であるかどうかをチェックする。
・リンクは直接クリックせず、ブラウザにアドレスを入力する。
・Webサイトやメール送信者が本物なのか、安全かどうかがわからない場合には、認証情報を絶対に入力しない。
・偽のページにログインIDとパスワードを入力してしまった場合は、直ちにパスワードを変更する。
・複数のWebサイトやサービスで同じパスワードを使い回さない。
・強力な暗号化とパスワードを使った安全なWi-Fiだけを使用するか、VPNを適用するなど、常に安全な接続を使用を推奨する。
・モバイルデバイスを含む自分のデバイスには、フィッシングサイトへのアクセス時に警告するような堅牢なセキュリティソリューションを使用する。
・企業や組織は、ログインIDやパスワードなどの機密データを第三者と絶対に共有しないこと、また知らない人から送られたリンクや怪しいメールに記載されたリンクをクリックしないことを従業員に徹底させる。
・アンチフィッシングテクノロジーを使った、信頼性の高いエンドポイントセキュリティソリューション実装し、スパムやフィッシング詐欺を検知し、ブロックする。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

特集

アクセスランキング

  1. Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit)

    Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit)

  2. 多数の職員が事件被害者のカルテを不適切に閲覧(島根大学医学部附属病院)

    多数の職員が事件被害者のカルテを不適切に閲覧(島根大学医学部附属病院)

  3. Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN)

    Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN)

  4. セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

    セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

  5. セキュリティ競技 Hardening Project、スポンサー参加の新しい形

    セキュリティ競技 Hardening Project、スポンサー参加の新しい形

  6. DLmarketへの不正アクセスで561,625件の会員情報が流出の可能性(ディー・エル・マーケット)

    DLmarketへの不正アクセスで561,625件の会員情報が流出の可能性(ディー・エル・マーケット)

  7. CISO派遣サービス開始、エース級の個人セキュリティ人材をマッチング(GSX)

    CISO派遣サービス開始、エース級の個人セキュリティ人材をマッチング(GSX)

  8. 遂に開催「ペネトレーションテスト最高会議」見えて来る あんな事やこんな事 [Internet Week 2018]

    遂に開催「ペネトレーションテスト最高会議」見えて来る あんな事やこんな事 [Internet Week 2018]

  9. スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド)

    スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド)

  10. AWSのセキュリティ評価サービス提供(PwCあらた、PwCコンサルティング)

    AWSのセキュリティ評価サービス提供(PwCあらた、PwCコンサルティング)

ランキングをもっと見る