実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起
情報処理推進機構(IPA)は、オンラインサービスに対し、大規模ななりすまし攻撃が発生しているとして、注意を呼びかけた。
ポイントサービスやオンラインバンキング、オンラインショッピングサイトにおいて、窃取したIDやパスワードを用いたと見られるなりすまし事件が発生していることから、インターネット利用者にセキュリティ対策の実施をあらためて呼びかけたもの。
同機構は、IDやパスワードが第三者に取得されるケースとして、「ウイルス」と「フィッシング」を挙げ、ウイルスの感染経路は、実在する機関を名乗る「標的型攻撃」をはじめ、メールの添付ファイルが一因であると説明。
さらにウェブサイト閲覧時にOSやアプリケーションの脆弱性を攻撃して感染する「ドライブバイダウンロード」攻撃があり、SNSサービスから言葉巧みに不正サイトへ誘導する手口もあると指摘している。
(Security NEXT - 2011/12/05 )
ツイート
関連リンク
PR
関連記事
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
「MS Edge」にアップデート - 脆弱性14件を解消
先週注目された記事(2025年11月23日〜2025年11月29日)
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多

