Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起

情報処理推進機構(IPA)は、オンラインサービスに対し、大規模ななりすまし攻撃が発生しているとして、注意を呼びかけた。

ポイントサービスやオンラインバンキング、オンラインショッピングサイトにおいて、窃取したIDやパスワードを用いたと見られるなりすまし事件が発生していることから、インターネット利用者にセキュリティ対策の実施をあらためて呼びかけたもの。

同機構は、IDやパスワードが第三者に取得されるケースとして、「ウイルス」と「フィッシング」を挙げ、ウイルスの感染経路は、実在する機関を名乗る「標的型攻撃」をはじめ、メールの添付ファイルが一因であると説明。

さらにウェブサイト閲覧時にOSやアプリケーションの脆弱性を攻撃して感染する「ドライブバイダウンロード」攻撃があり、SNSサービスから言葉巧みに不正サイトへ誘導する手口もあると指摘している。

(Security NEXT - 2011/12/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
佐川急便の会員サービスで不正ログイン - アクセスを一時制限
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
顧客情報含む電子媒体を紛失、定期チェックで判明 - 三井住友信託銀
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
フィッシング報告約19万件 - URLは前月比1割減
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
ポケモングッズ通販に不正ログイン - 会員情報の改ざんも
Android版「MS Edge」にアップデート - 独自修正も
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応