盗んだデータの不足をフィッシングで補完、不正口座の開設も(アカマイ) | ScanNetSecurity
2026.06.25(木)

盗んだデータの不足をフィッシングで補完、不正口座の開設も(アカマイ)

アカマイは、2019年の「インターネットの現状 State of the Internet (SOTI)/セキュリティ | 金融サービスへの攻撃エコノミー」レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
アカマイ・テクノロジーズ合同会社(アカマイ)は8月14日、2019年の「インターネットの現状 State of the Internet (SOTI)/セキュリティ | 金融サービスへの攻撃エコノミー」レポートを発表した。レポートでは、フィッシングサイトの被害を受けた組織の50%が金融サービス部門であったこと、18カ月間で確認された不正ログイン(Credential Stuffing)の攻撃試行回数が35億回に上ったことなどを取り上げている。

不正ログインが増加している背景には、フィッシング攻撃の増加があるとしている。サイバー犯罪者は、盗んだ認証情報データをフィッシングによって補完し、アカウントの乗っ取りや、作成したリストの転売などで利益を得ている。補完されたデータのうち、特定の金融機関に不正に口座を開設するために使用するデータのパッケージは「バンクドロップ」や「fullz」と呼ばれ、転売するほかにサイバー犯罪者が不正口座を開設するために使用することもある。これによりサイバー犯罪者は、銀行から融資枠を得ることができる。

また、調査期間の18カ月の間に、金融サービス業界を狙ったDDoS攻撃が800回以上確認された。レポートでは、犯罪者は不正ログイン攻撃を仕掛けるため、あるいはWebベースの脆弱性を悪用するための目くらましとしても、DDoS攻撃を利用し始めていると分析している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  4. UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

    UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

  5. Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

    Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

ランキングをもっと見る
PageTop