3Qのセキュ相談、前四半期比約27%減 - 「不正ログイン」は過去最多
情報処理推進機構(IPA)は、2023年第3四半期に同機構の窓口へ寄せられた情報セキュリティに関する相談状況について取りまとめた。全体では3割近く減少する一方、「不正ログイン」に関する相談は過去最多を記録している。
同機構によれば、同四半期に対応したセキュリティに関する相談は2162件。前四半期の2955件から約26.8%減となった。2022年第2四半期以降、4四半期連続で増加していたが、2022年第3四半期を下回る水準まで減少した。
マルウェアに感染していないにもかかわらず、ウェブサイトの閲覧中にブラウザで「偽警告」を表示し、サポートやソフトウェアの料金と称して金銭をだまし取ったり、悪意あるプログラムをインストールさせる「マルウェア検出の偽警告」に関する相談は621件。前四半期の1191件から約47.9%減と大幅に改善した。
一方、外部に流出した「ID」や「パスワード」などを用いて第三者が正規の利用者になりすまし、「SNS」や「オンラインショッピングサイト」「クラウドサービス」などへアクセスするいわゆる「不正ログイン」の相談は124件。
2022年第2四半期以降、増加傾向が続いており、前四半期の100件から約24.0%増を記録。これまでもっとも多かった2018年第4四半期の113件を上回り、過去最多となった。

「不正ログイン」に関する相談件数の推移(グラフ:IPA)
(Security NEXT - 2023/10/20 )
ツイート
関連リンク
PR
関連記事
サンプルコードなどの既知シークレット流用、サイト侵害の原因に
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
海外グループ会社でインシデント、影響を調査 - 電通グループ
2月に「セキュキャン2026フォーラム」開催 - 活動成果を募集
「CSIRTスタータキット」の改訂版を公開 - 日本シーサート協議会
柏崎刈羽原発説明会の情報公開文書でマスキング漏れ - 新潟県
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性

