サイバー攻撃 イメージ画像(Shutterstock)

ランサムウェア侵入3割は「認証情報流出」 デジタルアーツ調査

情報セキュリティー企業のデジタルアーツは、2024年1月から2025年5月までに国内で発生したランサムウェア(身代金要求型ウイルス)被害の原因を調査し、侵入経路の34%が「認証情報の流出」によるものであったと発表した。調査は、企業や組織が公表した126件のインシデントのうち、侵入原因が明らかになっている38件を分析したものだ。

調査結果によると、最も多かった侵入経路はシステムの脆弱性を突いた攻撃(39%)で、次いで認証情報の流出(34%)、設定不備(26%)が続いた。認証情報の流出は、従業員や管理者のIDやパスワードが何らかの方法で盗まれ、不正に利用されるケースを指す。特にメールの添付ファイルや不審なURLを通じて感染する「インフォスティーラー」と呼ばれる情報窃取型マルウエアの存在が指摘されている。こうしたマルウェアは、感染した端末に長期間潜伏し、利用者が気づかぬうちに認証情報を盗み出すことが多いという。

デジタルアーツの調査では、メールやウェブ経由で拡散されるマルウェアのうち、インフォスティーラーが上位を占めていた。これらのマルウェアにより盗まれた認証情報は、ランサムウェア攻撃の初期侵入や他のサイバー攻撃にも悪用される可能性が高いとされる。

▶ 続きを読む
関連記事
人工知能(AI)の発展に伴い、AI依存が懸念され始めている。摂南大学現代社会学部の樫田美雄教授は、「嘘八百をAIが答えているのを書いてきて、僕の書いてもいない本を僕の書いた本だと参考文献に挙げる学生もいっぱいいる」と語った
辺野古沖での研修旅行中に起きたボート転覆事故を巡り、海上保安庁が市民団体事務所の家宅捜索した
新刊『受注殺人』は、中国共産党による産業規模の臓器収奪の実態を暴く衝撃の一冊だ。20年にわたる調査に基づき、法輪功やウイグル人への迫害と西側の加担を告発。人類の良心に問いかける、必読の記録である
辺野古で研修旅行中の高校生と船長が死亡したボート転覆事故。元衆院議員の長尾たかし氏は、これを単なる海難事故ではなく、長年放置された違法行為と「無法地帯」が生んだ悲劇と指摘。活動家、沖縄県、学校の3者の責任に迫る
3月17日の参議院予算委員会で、参政党の神谷宗幣代表は、学校教育におけるデジタル教科書の導入を巡る課題を取り上げ、学力向上への効果について政府の見解をただした