2022年4Qのセキュ相談 - 「偽警告」「不正ログイン」関連が増加
情報処理推進機構(IPA)は、2022年第4四半期に同機構が設置する窓口へ寄せられたセキュリティに関する相談の状況を取りまとめた。「マルウェア検出の偽警告」や「不正ログイン」に関する相談が増加している。一方「Emotet」に関する相談は減少した。
同機構によれば、同四半期に対応したセキュリティに関する相談は2397件。前四半期の2262件から約6.0%増加した。4期連続で2000件を超える状況が続いている。
マルウェアに感染していないにもかかわらず、「偽アラート」で不安を煽り、製品やサービスなどの購入を迫る「マルウェア検出の偽警告」に関する相談は761件。前四半期の544件から約39.9%増加した。2020年第3四半期の677件を上回る件数となった。
外部に流出した「ID」や「パスワード」などを用いて第三者が正規の利用者になりすまし、「SNS」や「オンラインショッピングサイト」「クラウドサービス」などへアクセスするいわゆる「不正ログイン」の相談は62件。前四半期の47件から約1.3倍に拡大している。
宅配事業者や通信事業者などを装った「SMS(ショートメッセージサービス)」に関する相談は306件。前四半期の303件からほぼ横ばいだが、2期連続で300件を超えるなど引き続き多数の相談が寄せられている。「ワンクリック請求」に関する相談は、前四半期の31件を上回る39件だった。
(Security NEXT - 2023/02/03 )
ツイート
関連リンク
PR
関連記事
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー

