実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起
情報処理推進機構(IPA)は、オンラインサービスに対し、大規模ななりすまし攻撃が発生しているとして、注意を呼びかけた。
ポイントサービスやオンラインバンキング、オンラインショッピングサイトにおいて、窃取したIDやパスワードを用いたと見られるなりすまし事件が発生していることから、インターネット利用者にセキュリティ対策の実施をあらためて呼びかけたもの。
同機構は、IDやパスワードが第三者に取得されるケースとして、「ウイルス」と「フィッシング」を挙げ、ウイルスの感染経路は、実在する機関を名乗る「標的型攻撃」をはじめ、メールの添付ファイルが一因であると説明。
さらにウェブサイト閲覧時にOSやアプリケーションの脆弱性を攻撃して感染する「ドライブバイダウンロード」攻撃があり、SNSサービスから言葉巧みに不正サイトへ誘導する手口もあると指摘している。
(Security NEXT - 2011/12/05 )
ツイート
関連リンク
PR
関連記事
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害

