実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起
情報処理推進機構(IPA)は、オンラインサービスに対し、大規模ななりすまし攻撃が発生しているとして、注意を呼びかけた。
ポイントサービスやオンラインバンキング、オンラインショッピングサイトにおいて、窃取したIDやパスワードを用いたと見られるなりすまし事件が発生していることから、インターネット利用者にセキュリティ対策の実施をあらためて呼びかけたもの。
同機構は、IDやパスワードが第三者に取得されるケースとして、「ウイルス」と「フィッシング」を挙げ、ウイルスの感染経路は、実在する機関を名乗る「標的型攻撃」をはじめ、メールの添付ファイルが一因であると説明。
さらにウェブサイト閲覧時にOSやアプリケーションの脆弱性を攻撃して感染する「ドライブバイダウンロード」攻撃があり、SNSサービスから言葉巧みに不正サイトへ誘導する手口もあると指摘している。
(Security NEXT - 2011/12/05 )
ツイート
関連リンク
PR
関連記事
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
患者に差出人装うハガキ、情報流出を調査 - 糸島医師会病院
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も

