サイバー犯罪者が世界規模で協力体制 - 個人情報の裏取引も活発
サイバー犯罪者が世界規模で協力体制を築き、活動が拡大していることがシマンテックの調査でわかった。特定の業界を狙った悪意あるコードの増加や金銭目的の情報漏洩やデータ盗難も相次いでいる。
シマンテックが2006年下半期におけるインターネット上の脅威などについてまとめたレポートで明らかになったもの。
全世界でボットに感染したコンピュータは600万台以上で上半期から29%と大幅に増加。一方で、ボットをコントロールするサーバは25%減少している。同社では、複数のボットネットワークが統合される傾向にあると分析している。また従来のマスメール配信型ワームからトロイの木馬への移行も進んでおり、悪意のあるコードの上位50位のうち45%を占めた。
ボットやトロイの木馬を利用した機密情報を狙った攻撃の増加も顕著だ。悪意のあるコード上位50位のうち66%は機密情報を脅かすもので、上半期から48%増加を記録。その4分の1が政府官公庁を狙ったものだった。しかしながら個人情報の盗難などのデータ被害全体の54%は、コンピュータやUSBメモリなどの盗難や紛失が原因で、ウイルスやボットの攻撃を上回るという結果も出ている
さらに不正に取得された機密情報がアンダーグラウンドで取引されており、同社の調査では、米国のクレジットカード番号は1ドルから6ドル、銀行口座番号、生年月日、政府が発行するIDなどは14ドルから18ドルの間で取引されていることが明らかになった。
スパムは電子メール全体の59%で、株価捜査を目的とした風説の流布などが目立っている。またフィッシング詐欺メールのユニーク数は16万6248件で、1日平均にすると904件が発生しているという。
(Security NEXT - 2007/03/27 )
ツイート
関連リンク
PR
関連記事
「急傾斜地崩壊危険区域台帳」に住民の個人情報を誤記載 - 静岡県
中学の生徒用端末で個人情報含む資料が閲覧可能に - 文京区
技術専門校講師の個人情報を受講生に漏洩 - 長野県
個人情報含むHDDが所在不明、前日業務で持出 - 名古屋市立大
閲覧制限が自動解除される不具合 - dodaスカウトサービス
「Apache OFBiz」や「.NET Framework」の脆弱性悪用に注意
ランサム被害で個人情報流出の可能性 - 日本電気協会
Androidアプリ開発者向けセキュリティガイドに改訂版 - JSSEC
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を
「Chrome 133」がリリース - 12件のセキュリティ修正を実施