Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

闇市場では100Mバイトの個人情報入りデータが1万円 - G DATAが報告

ブラックマーケットにおいて、大容量の個人情報入りデータが安価に取引されていることが、G DATA Softwareのレポートで判明した。新しい手口も増えており、もはやフィッシング詐欺も古典的な手法だと報告している。

同社によれば、データの窃盗や販売、不正使用による被害額は、年間で1500億円程度に達しており、整理されていないデータであれば、メールアドレスはもちろん、ネット決済やオンラインバンキングの情報を含んでいても、数100Mバイトのデータが1万円前後で取引されているという。

またフィッシング詐欺メールは、すでに手口が広く知られたことで、古典的な手法となりつつあると指摘。最近では、個人情報を盗み出した後に消滅する「使い捨て型」のトロイの木馬をはじめ、ウェブサイトの表示内容を利用者に気が付かれないよう改変し、フォームの入力データなどを詐取する「Bancos」の亜種や「Neurech」などが多く利用されている。

同社では、DNSサーバの書き換えや、マルウェアによる誘導など利用し、偽サイトへ誘引する手法では、専門家であっても本物と偽物の見分けが難しいケースもあるとし、より巧妙化しているこうした攻撃に対して注意を呼びかけている。

(Security NEXT - 2008/04/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2017年の個人情報漏洩は386件、想定損害賠償額は1914億円 - JNSAまとめ
マイナンバー関連事故は374件、前年度から倍増 - 5件は「重大な事態」
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
6割強が「個人情報の保護を怠る企業からは購入しない」
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
1割超の企業が過去1年間に内部不正の情報漏洩を認知 - DDoS攻撃も1割弱
EUに拠点や顧客を持つ半数超の企業がGDPRに無頓着 -「気にせず移転」も15%
スマートスピーカー経由の個人情報漏洩、約6割弱に危機感
国内企業の2割、「DDoS」被害経験 - ランサムウェアは7%
盗難クレカ、流通量多い上位20カ国の平均相場は10.95ドル