2022年4Qのセキュ相談 - 「偽警告」「不正ログイン」関連が増加
情報処理推進機構(IPA)は、2022年第4四半期に同機構が設置する窓口へ寄せられたセキュリティに関する相談の状況を取りまとめた。「マルウェア検出の偽警告」や「不正ログイン」に関する相談が増加している。一方「Emotet」に関する相談は減少した。
同機構によれば、同四半期に対応したセキュリティに関する相談は2397件。前四半期の2262件から約6.0%増加した。4期連続で2000件を超える状況が続いている。
マルウェアに感染していないにもかかわらず、「偽アラート」で不安を煽り、製品やサービスなどの購入を迫る「マルウェア検出の偽警告」に関する相談は761件。前四半期の544件から約39.9%増加した。2020年第3四半期の677件を上回る件数となった。
外部に流出した「ID」や「パスワード」などを用いて第三者が正規の利用者になりすまし、「SNS」や「オンラインショッピングサイト」「クラウドサービス」などへアクセスするいわゆる「不正ログイン」の相談は62件。前四半期の47件から約1.3倍に拡大している。
宅配事業者や通信事業者などを装った「SMS(ショートメッセージサービス)」に関する相談は306件。前四半期の303件からほぼ横ばいだが、2期連続で300件を超えるなど引き続き多数の相談が寄せられている。「ワンクリック請求」に関する相談は、前四半期の31件を上回る39件だった。
(Security NEXT - 2023/02/03 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も

