Webサイトで検知されるスキミング用ファイルが急増(カスペルスキー) | ScanNetSecurity
2026.04.26(日)

Webサイトで検知されるスキミング用ファイルが急増(カスペルスキー)

カスペルスキーは、Kasperskyのセキュリティリサーチチーム が、2019年の主要なサイバー脅威の数字についてまとめた年次レポートを発行したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
レポートの概要
レポートの概要 全 1 枚 拡大写真
株式会社カスペルスキーは2月14日、Kasperskyのセキュリティリサーチチーム が、2019年の主要なサイバー脅威の数字についてまとめた年次レポートを発行したと発表した。Kasperskyが2019年12月12日に発表したリリースの抄訳として伝えている。これによると、2019年にWebアンチウイルスコンポーネントが検知した悪意あるオブジェクト(スクリプト、エクスプロイト、実行ファイルなど)のユニーク数は24,610,126件で、2018年の21,643,946件から13.7%増加した。

この背景には、手段を選ばない広告主がユーザに気づかれないようにデータ読み込みを行うHTMLページやスクリプトが、数、種類ともに増加したこと。さらに特筆すべきこととして、Webスキミングがその増加の一因となっていることを挙げた。Webスキミングは、攻撃者がオンラインストアなどECサイトに不正スクリプトを埋め込み、ユーザのクレジットカード情報などを窃取すること。

2019年にWebアンチウイルスコンポーネントが検知したWebスキミング用ファイル(スクリプトおよびHTML)のユニーク数は、2018年から187%増の510,000件へと急増し、脅威の件数も約5倍(523%)の2,660,000件に達した。一方で、悪意あるURLのユニーク数は273,782,113件と、2018年の554,159,621件からほぼ半減している。この主な原因は、Webマイナーの大幅な減少であるが、それでもWebベースの攻撃に利用されたマルウェアの上位20種に、3種のWebマイナーがランクインしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

    システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop