Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

実被害も発生、IDやパスワードの管理に注意を - IPAが注意喚起

一方、実在するオンラインサービスの偽サイトに誘導し、個人情報やアカウント情報を入力させて窃取する「フィッシング攻撃」も進化しており、従来の手法にくわえ、ウイルスを組み合わせた新しい攻撃手法も出現している。

さらにこうした情報窃取の被害を大きくするのが、パスワードの「使い回し」。同じIDやパスワードを、複数のサービス間で使い回すと、いずれかのサービスで発生した漏洩が、他サービスへ連鎖的に波及するおそれがあり、実際にインターネットバンキングの不正利用の原因となったケースがあるという。

同機構では、ウイルス対策や脆弱性の解消といった基本的な対策をはじめ、フィッシング詐欺への注意、予測されにくい適切なパスワードの設定、安全なパスワードの管理など、対策を呼びかけている。

また利用頻度が少ないサービスについて、ログインが可能かを定期的に確認し、利用しないサービスに関しては登録解除するようアドバイスしている。

(Security NEXT - 2011/12/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メッセージアプリが標的、要人狙う露フィッシング - 米当局
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
MS、月例パッチを公開 - 200件以上の脆弱性に対応
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
公益財団法人運営の産廃業者検索サイトで情報流出の可能性
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
インスタアカが乗っ取り被害、復旧後も不正アクセス - 南知多町観光協会