3Qのセキュ相談、前四半期比約27%減 - 「不正ログイン」は過去最多
情報処理推進機構(IPA)は、2023年第3四半期に同機構の窓口へ寄せられた情報セキュリティに関する相談状況について取りまとめた。全体では3割近く減少する一方、「不正ログイン」に関する相談は過去最多を記録している。
同機構によれば、同四半期に対応したセキュリティに関する相談は2162件。前四半期の2955件から約26.8%減となった。2022年第2四半期以降、4四半期連続で増加していたが、2022年第3四半期を下回る水準まで減少した。
マルウェアに感染していないにもかかわらず、ウェブサイトの閲覧中にブラウザで「偽警告」を表示し、サポートやソフトウェアの料金と称して金銭をだまし取ったり、悪意あるプログラムをインストールさせる「マルウェア検出の偽警告」に関する相談は621件。前四半期の1191件から約47.9%減と大幅に改善した。
一方、外部に流出した「ID」や「パスワード」などを用いて第三者が正規の利用者になりすまし、「SNS」や「オンラインショッピングサイト」「クラウドサービス」などへアクセスするいわゆる「不正ログイン」の相談は124件。
2022年第2四半期以降、増加傾向が続いており、前四半期の100件から約24.0%増を記録。これまでもっとも多かった2018年第4四半期の113件を上回り、過去最多となった。

「不正ログイン」に関する相談件数の推移(グラフ:IPA)
(Security NEXT - 2023/10/20 )
ツイート
関連リンク
PR
関連記事
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局

