「偽」目立った1年 - 見えない「バリア」に守られた1年
こうした「偽」が流行する背景には、騙されるユーザーが存在し、犯罪者にとってより効率よく収益を得られる事情がある。セキュリティ対策技術の進歩により、攻撃のハードルが高くなる一方、原始的ともいえるソーシャルエンジニアリング攻撃こそ、ブラックマーケットの市場規模拡大を支えていると分析するセキュリティ研究者もいる。
「偽」の大流行のなかでひとつ「救い」がある。それは日本語ベースの攻撃が少なく、「言語」がバリアになってくれたことだ。ソーシャルエンジニアリング攻撃は言語への依存度が高く、大きな壁となってくれたわけだ。
一部では「ガラパゴス化」などとも呼ばれている。「偽セキュリティ対策ソフト」について、複数のセキュリティベンダー担当者に話を聞いてみたが、今年に入って日本語化された新種を捕捉したと回答したのはわずか1社だけだった。
OSやアプリケーションの脆弱性が悪用され、不正サイトを閲覧しただけで感染してしまったり、「Free」といったキーワードにつられ、海外サイト経由で偽セキュリティ対策ソフトをインストールしてしまうケースも確認されており、「バリア」というには心許ないかもしれない。しかし、コンシューマーユーザーを危険から遠ざける大きな要因だったことはまちがいない。
(Security NEXT - 2009/12/25 )
ツイート
PR
関連記事
問合管理システムがランサム被害、学習システムなどは影響なし - CKCグループ
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
委託業者が患者情報含む診断用機器を紛失 - 東邦大大森病院
市教委、保護者向けの案内メールで誤送信 - 佐渡市
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース
「浜名湖花博2024」ドメイン、県管理外に - 旧リンク解除呼びかけ
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起


