Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2004年の不正アクセス発生状況 - 総務省などが公表

総務省、経済産業省、および国家公安委員会は、2004年における不正アクセスの発生状況をまとめ、公表した。

同発表によれば、不正アクセスの認知件数は356件で、2003年に比べて144件増加した。被害を受けたのは一般企業が202件と最も多く、次いでプロバイダーの126件となっている。

不正アクセス後の行為では、オンラインゲームにおける他人のアイテム盗用といった不正操作が129件で最も多い。次いで、インターネット・オークションにおける不正な出品および入札などが103件、ホームページの改ざんが40件、電子メールの盗み見など情報の不正入手が33件となっている。

不正アクセス禁止法違反事件の検挙件数は142件で、検挙人員は88人となった。不正行為の手口としては、他人のIDやパスワードを不正に入手する識別符号窃用型が131件で、セキュリティ・ホール攻撃型が11件だった。

IDやパスワードの入手方法については、ユーザーの設定および管理の甘さにつけこんだケースが65件と最も多いことから、他人に推測されにくいパスワードを設定する、パスワードを不用意に教えない、パスワードを定期的に変更するといった措置が必要だとしている。

(Security NEXT - 2005/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールボックスの振る舞いを機械学習するフィッシング対策ソリューション
「baserCMS」に7件の脆弱性 - リモートより悪用のおそれ
個人情報保護委、「Privacy Awareness Week」を実施 - 啓発活動を展開
理学療法士免許申請書類を紛失 - 千葉県
パスワード認証の無効化で「パスワードリスト攻撃」に対抗 - ヤフー
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
「BIND 9.12」にリモートから攻撃可能な脆弱性が2件 - アップデートがリリース
ルータ改ざん攻撃の誘導先不正アプリが進化 - iOS狙うフィッシング機能も
管理甘い「Cisco Smart Install Client」の探索行為が増加 - 警察庁が注意喚起
攻撃狙う「Cisco Smart Install」は「デフォルトで有効」 - IOS利用者は注意を