2023年の不正アクセス認知件数、前年比2.9倍に急増
「識別符号提供(助長)行為」が13件10人、「識別符号取得行為」が11件8人、「識別符号保管行為」が7件6人、「識別符号不正要求行為」が3件2人だった。
検挙された事件における手口を見ると、「識別符号窃用型」が475件、「セキュリティホール攻撃型」が12件。
さらに「識別符号窃用型」について具体的な内容を見ると、「利用権者のパスワードの設定、管理の甘さにつけ込んで入手」が42.7%、「識別符号を知り得る立場にあった元従業員や知人などによる犯行」が14.3%となっている。
「利用権者からの聞き出し、または覗き見(8.4%)」「他人から入手(7.6%)」「フィッシングサイトより入手(2.1%)」「インターネット上に流出、公開されていた識別符号を入手(0.4%)」と続く。
識別符号窃用型の不正アクセスにおいて対象とされたサービスを見ると、「オンラインゲーム、コミュニティサイト」が49.3%。「社員、会員用の専用サイト」が17.3%、「インターネットショッピング」が7.4%、「インターネットバンキング」が6.1%だった。
(Security NEXT - 2024/03/18 )
ツイート
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開