Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイバー犯罪者が世界規模で協力体制 - 個人情報の裏取引も活発

サイバー犯罪者が世界規模で協力体制を築き、活動が拡大していることがシマンテックの調査でわかった。特定の業界を狙った悪意あるコードの増加や金銭目的の情報漏洩やデータ盗難も相次いでいる。

シマンテックが2006年下半期におけるインターネット上の脅威などについてまとめたレポートで明らかになったもの。

全世界でボットに感染したコンピュータは600万台以上で上半期から29%と大幅に増加。一方で、ボットをコントロールするサーバは25%減少している。同社では、複数のボットネットワークが統合される傾向にあると分析している。また従来のマスメール配信型ワームからトロイの木馬への移行も進んでおり、悪意のあるコードの上位50位のうち45%を占めた。

ボットやトロイの木馬を利用した機密情報を狙った攻撃の増加も顕著だ。悪意のあるコード上位50位のうち66%は機密情報を脅かすもので、上半期から48%増加を記録。その4分の1が政府官公庁を狙ったものだった。しかしながら個人情報の盗難などのデータ被害全体の54%は、コンピュータやUSBメモリなどの盗難や紛失が原因で、ウイルスやボットの攻撃を上回るという結果も出ている

さらに不正に取得された機密情報がアンダーグラウンドで取引されており、同社の調査では、米国のクレジットカード番号は1ドルから6ドル、銀行口座番号、生年月日、政府が発行するIDなどは14ドルから18ドルの間で取引されていることが明らかになった。

スパムは電子メール全体の59%で、株価捜査を目的とした風説の流布などが目立っている。またフィッシング詐欺メールのユニーク数は16万6248件で、1日平均にすると904件が発生しているという。

(Security NEXT - 2007/03/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
国内セキュリティ産業の振興コミュニティが発足
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞