Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

闇市場では100Mバイトの個人情報入りデータが1万円 - G DATAが報告

ブラックマーケットにおいて、大容量の個人情報入りデータが安価に取引されていることが、G DATA Softwareのレポートで判明した。新しい手口も増えており、もはやフィッシング詐欺も古典的な手法だと報告している。

同社によれば、データの窃盗や販売、不正使用による被害額は、年間で1500億円程度に達しており、整理されていないデータであれば、メールアドレスはもちろん、ネット決済やオンラインバンキングの情報を含んでいても、数100Mバイトのデータが1万円前後で取引されているという。

またフィッシング詐欺メールは、すでに手口が広く知られたことで、古典的な手法となりつつあると指摘。最近では、個人情報を盗み出した後に消滅する「使い捨て型」のトロイの木馬をはじめ、ウェブサイトの表示内容を利用者に気が付かれないよう改変し、フォームの入力データなどを詐取する「Bancos」の亜種や「Neurech」などが多く利用されている。

同社では、DNSサーバの書き換えや、マルウェアによる誘導など利用し、偽サイトへ誘引する手法では、専門家であっても本物と偽物の見分けが難しいケースもあるとし、より巧妙化しているこうした攻撃に対して注意を呼びかけている。

(Security NEXT - 2008/04/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

偽ECサイトの通報件数が増加 - マッチングアプリやSNSで異性から勧められたケースも
小中学校配布端末でのトラブル、約2割が経験 - 加害者になってしまうケースも
ゲーム事業者への攻撃が増加 - ただしDDoS攻撃は減少
1割弱が無許可で自宅業務 - 4人に1人が顧客情報持出
個人情報の漏洩や紛失などの報告、2020年度は4141件 - 個情委
政府18機関でLINEを業務利用 - 11機関で機密情報も
スピーディで手軽な「eKYC」 - 「個人情報漏洩」への不安も
小規模サイト、約1割「一切脆弱性対策せず」 - 対策不備で2割が被害経験
2月はクレカ会社のフィッシングサイトが1.3倍に - BBSSレポート
4社に3社が直近1年にインシデントを経験 - JIPDEC調査