Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「偽」目立った1年 - 見えない「バリア」に守られた1年

こうした「偽」が流行する背景には、騙されるユーザーが存在し、犯罪者にとってより効率よく収益を得られる事情がある。セキュリティ対策技術の進歩により、攻撃のハードルが高くなる一方、原始的ともいえるソーシャルエンジニアリング攻撃こそ、ブラックマーケットの市場規模拡大を支えていると分析するセキュリティ研究者もいる。

「偽」の大流行のなかでひとつ「救い」がある。それは日本語ベースの攻撃が少なく、「言語」がバリアになってくれたことだ。ソーシャルエンジニアリング攻撃は言語への依存度が高く、大きな壁となってくれたわけだ。

一部では「ガラパゴス化」などとも呼ばれている。「偽セキュリティ対策ソフト」について、複数のセキュリティベンダー担当者に話を聞いてみたが、今年に入って日本語化された新種を捕捉したと回答したのはわずか1社だけだった。

OSやアプリケーションの脆弱性が悪用され、不正サイトを閲覧しただけで感染してしまったり、「Free」といったキーワードにつられ、海外サイト経由で偽セキュリティ対策ソフトをインストールしてしまうケースも確認されており、「バリア」というには心許ないかもしれない。しかし、コンシューマーユーザーを危険から遠ざける大きな要因だったことはまちがいない。

(Security NEXT - 2009/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測