Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起

一方、実在するオンラインサービスの偽サイトに誘導し、個人情報やアカウント情報を入力させて窃取する「フィッシング攻撃」も進化しており、従来の手法にくわえ、ウイルスを組み合わせた新しい攻撃手法も出現している。

さらにこうした情報窃取の被害を大きくするのが、パスワードの「使い回し」。同じIDやパスワードを、複数のサービス間で使い回すと、いずれかのサービスで発生した漏洩が、他サービスへ連鎖的に波及するおそれがあり、実際にインターネットバンキングの不正利用の原因となったケースがあるという。

同機構では、ウイルス対策や脆弱性の解消といった基本的な対策をはじめ、フィッシング詐欺への注意、予測されにくい適切なパスワードの設定、安全なパスワードの管理など、対策を呼びかけている。

また利用頻度が少ないサービスについて、ログインが可能かを定期的に確認し、利用しないサービスに関しては登録解除するようアドバイスしている。

(Security NEXT - 2011/12/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
女性ファッション誌の編集部かたる偽メールや偽サイトに注意