ランサムウェア侵入3割は「認証情報流出」 デジタルアーツ調査
情報セキュリティー企業のデジタルアーツは、2024年1月から2025年5月までに国内で発生したランサムウェア(身代金要求型ウイルス)被害の原因を調査し、侵入経路の34%が「認証情報の流出」によるものであったと発表した。調査は、企業や組織が公表した126件のインシデントのうち、侵入原因が明らかになっている38件を分析したものだ。
調査結果によると、最も多かった侵入経路はシステムの脆弱性を突いた攻撃(39%)で、次いで認証情報の流出(34%)、設定不備(26%)が続いた。認証情報の流出は、従業員や管理者のIDやパスワードが何らかの方法で盗まれ、不正に利用されるケースを指す。特にメールの添付ファイルや不審なURLを通じて感染する「インフォスティーラー」と呼ばれる情報窃取型マルウエアの存在が指摘されている。こうしたマルウェアは、感染した端末に長期間潜伏し、利用者が気づかぬうちに認証情報を盗み出すことが多いという。
デジタルアーツの調査では、メールやウェブ経由で拡散されるマルウェアのうち、インフォスティーラーが上位を占めていた。これらのマルウェアにより盗まれた認証情報は、ランサムウェア攻撃の初期侵入や他のサイバー攻撃にも悪用される可能性が高いとされる。
関連記事
東京大学教授が「六四天安門」の5文字をサイトのソースコードに埋め込み懲戒処分に。民間シンクタンク「インド太平洋戦略シンクタンク」の執行長・矢板明夫氏は「最大の皮肉は北京にある」と指摘。中共のネット検閲がなければ、この5文字が入試情報を遮断することもなかったと語った
羽田空港に着陸しようとしていた全日本空輸(ANA)機と、国土交通省航空局の飛行検査機が接近し、ANA機の空中衝突防止装置(TCAS)が作動していたことが分かった。
「極端な格安」「不自然な日本語」に要注意。限定品や入手困難な商品を装った偽通販サイトの被害が急増していることについて、消費者庁が警鐘した
熊本地震を受け、TSMCは被災地の復旧・復興に2億5千万円を寄付すると発表した。台湾政府や自治体、民間団体からも義援金や飲料水、避難所用ベッドなどの支援が相次いでいる
熊本地震の被災者支援に向け、民間船舶「はくおうⅡ」が八代港へ到着する。8月5日午後2時から入浴支援と冷房を備えた休憩場所を提供し、準備が整い次第、食事や宿泊にも支援を広げる方針だ