2020年不正アクセスの実態を公表、犯行手口はフィッシングサイトからの入手が最多 | ScanNetSecurity
2024.04.26(金)

2020年不正アクセスの実態を公表、犯行手口はフィッシングサイトからの入手が最多

総務省、経済産業省及び警察庁は3月4日、「不正アクセス行為の禁止等に関する法律」(平成11年法律第128号)第10条第1項の規定に基づき、不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
不正アクセス行為の認知件数の推移(過去5年)
不正アクセス行為の認知件数の推移(過去5年) 全 4 枚 拡大写真
総務省、経済産業省及び警察庁は3月4日、「不正アクセス行為の禁止等に関する法律」(平成11年法律第128号)第10条第1項の規定に基づき、不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況を公表した。

公表された資料によると、2020年における不正アクセス禁止法違反事件の認知・検挙状況等については、不正アクセスの認知件数は2,806件で、前年(2,960件)からは154件減少した。不正アクセス行為を受けた管理者では、引き続き「一般企業」が2,703件で突出して多く、次いで「行政機関等」が84件となっている。

認知の端緒は、「警察活動」が1,608件件と全体の57.3%を占めている。「アクセス管理者からの届出」は614件で21.9%であった。不正アクセス後の行為では、「インターネットバンキングでの不正送金等」が1,847件で全体の65.8%を占め最多であった。次いで「メールの盗み見等の情報の不正入手」が234件で全体の8.3%を占め、以下、「インターネットショッピングでの不正購入」(172件:6.1%)、「オンラインゲーム・コミュニティサイトの不正操作」(81件:2.9%)であった。

2020年における不正アクセス禁止法違反事件の検挙件数・検挙人員は609件・230人で前年(816件・234人)と比べ207件・4人の減少となった。検挙した不正アクセス禁止法違反に係る被疑者の年齢は、「20~29歳」が103人(44.8%)で最多となり、次いで「30~39歳」が52人(22.6%)となった。なお、不正アクセス禁止法違反として補導または検挙された者のうち、最年少は11歳、最年長は62歳であった。被疑者と利用権者の関係では、「交友関係のない他人によるもの」が109人で最多となり、「元交際相手や元従業員等の顔見知りの者によるもの」が108人、「ネットワーク上の知り合いによるもの」が13人と続いている。

手口では、「フィッシングサイトにより入手したもの」が172件で29.9%を占め、「言葉巧みに利用者から聞き出した又はのぞき見たもの」が115件(20.0%)、「利用権者のパスワードの設定・管理の甘さにつけ込んだもの」が99件(17.2%)と続いた。動機では、「不正に経済的利益を得るため」が274件(46.8%)で最多となり、「顧客データの収集等情報を不正に入手するため」が138件(23.6%)、「好奇心を満たすため」が78件(13.3%)という順番となっている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る