Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスの届出増加、リフレクター攻撃目立つ - 「OpenSSL」の脆弱性狙う攻撃も

情報処理推進機構(IPA)は、2014年第2四半期の不正アクセスの届出状況や相談状況を取りまとめた。不正アクセスでは届出の8割弱で被害が発生している。

20140728_ip_001.jpg
不正アクセスの届出推移(グラフ:IPA)

同機構によれば、2014年第2四半期に寄せられた不正アクセスの届出件数は37件。前四半期の28件から増加した。そのうち29件で被害が発生している。

内訳を見ると、IDやパスワードを不正に利用された「なりすまし」が12件で最多。「オンラインショッピング」や「ウェブメール」がそれぞれ4件、「自組織が運営するメール」が3件にくわえ、今回はじめて「動画サイト」の被害が報告された。

「なりすまし」の次に多かったのが「DoS(6件)」。さらに「不正プログラム埋め込み(5件)」が続く。また同四半期には、「OpenSSL」の脆弱性が公表されたが、被害は発生しなかったものの、「OpenSSL」の脆弱性を狙った攻撃に関する届け出も4件寄せられた。

「DoS」は前四半期から1件減少したが、NTPの脆弱性を悪用した攻撃のほか、「chargen」の設定ミスを狙い、他組織を攻撃する踏み台に悪用されたケースも2件報告されるなど、UDPプロトコルを用いた「リフレクター攻撃」も目立っている。

同四半期に寄せられた相談件数を見ると、4426件で前期の3585件から23.5%増となった。「ワンクリック請求(937件)」のほか、「偽セキュリティ対策ソフト(182件)」「スマートフォン(298件)」などへの相談が多い。

また「インターネットバンキング」に関しても67件、データを破壊し、復旧を交換条件に金銭を要求する「ランサムウェア」についても14件の相談が寄せられている。

(Security NEXT - 2014/07/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

22.8%がセキュリティ被害を届けず - 「自社内だけの被害だったから」7割
2017年4Qの不正プログラム検出数は82万件 - 「CoinMiner」の報告も
アカウント情報の闇相場、「銀行口座」など高値 - 攻撃者はPWリスト攻撃目的で入手か
企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
2017年上半期、個人情報漏洩報告は290件 - 報告徴収2件、116件の指導や助言
「ランサムウェア」関連の相談が大幅減 - 一方で被害も
2017年上半期のサイバー犯罪検挙数は4209件 - 仮想通貨の不正送金被害も
Pマーク事業者の個人情報関連事故、2016年度は843組織2044件
「ランサムウェア」関連の相談が約6倍に - 67件で被害
2016年の個人情報漏洩インシデントは468件、平均想定賠償額は6.7億円 - JNSAまとめ