2022年4Qのセキュ相談 - 「偽警告」「不正ログイン」関連が増加
情報処理推進機構(IPA)は、2022年第4四半期に同機構が設置する窓口へ寄せられたセキュリティに関する相談の状況を取りまとめた。「マルウェア検出の偽警告」や「不正ログイン」に関する相談が増加している。一方「Emotet」に関する相談は減少した。
同機構によれば、同四半期に対応したセキュリティに関する相談は2397件。前四半期の2262件から約6.0%増加した。4期連続で2000件を超える状況が続いている。
マルウェアに感染していないにもかかわらず、「偽アラート」で不安を煽り、製品やサービスなどの購入を迫る「マルウェア検出の偽警告」に関する相談は761件。前四半期の544件から約39.9%増加した。2020年第3四半期の677件を上回る件数となった。
外部に流出した「ID」や「パスワード」などを用いて第三者が正規の利用者になりすまし、「SNS」や「オンラインショッピングサイト」「クラウドサービス」などへアクセスするいわゆる「不正ログイン」の相談は62件。前四半期の47件から約1.3倍に拡大している。
宅配事業者や通信事業者などを装った「SMS(ショートメッセージサービス)」に関する相談は306件。前四半期の303件からほぼ横ばいだが、2期連続で300件を超えるなど引き続き多数の相談が寄せられている。「ワンクリック請求」に関する相談は、前四半期の31件を上回る39件だった。
(Security NEXT - 2023/02/03 )
ツイート
関連リンク
PR
関連記事
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール

