ニュース
速報
» 2017年11月12日 11時21分 公開

アカウント乗っ取りの危険度トップはフィッシング、被害者のほとんどは事後も対策せず──Google調べ

Googleのユーザーアカウント乗っ取りに関する調査結果によると、最も危険なのはフィッシング、次がキーロガーで、週当たり平均23万件以上のクレデンシャル情報がフィッシングで盗まれていたという。

[佐藤由紀子ITmedia]

 米Googleは11月9日(現地時間)、米カリフォルニア大学バークリー校と共同で行ったアカウント乗っ取りに関する調査結果を発表した。

 account 1

 2016年3月~2017年3月の1年間、盗んだ個人データが売買されているブラックマーケットやフィッシングとキーロギングに使われる2万5000件のツールを解析し、被害に遭ったGoogleアカウントの実態を調査した。その結果、クレデンシャル情報(IDやパスワードなどのログインに必要なデータ)の78万8000件がキーロガー(キーボード操作の内容を記録するツール)で、1200万件がフィッシング(なりすましによる詐欺)で、33億件がサードパーティーサービスへのセキュリティ侵害で盗まれたことが分かったという。

 件数が最も多かったサードパーティーへのセキュリティ侵害で盗まれたデータはGoogleアカウントと同じパスワードの再利用によるもので、パスワードのみの流出ではGoogleアカウントへの侵入はできない。ユーザーにとっての危険度が最も高いのはフィッシングであり、キーロガー、サードパーティー侵害の順としている。

 調査期間中、週当たり平均23万4887件のクレデンシャル情報がフィッシング経由で盗まれ、キーロガー経由は週当たり平均1万4879件だった。

 Googleはこうした被害を防ぐため、「Safe Browsing」や新しい端末からログインされたことをメールで通知する機能など、様々な対策を提供している。

 account 2 未確認の端末からログインがあったことを知らせるメッセージ

 同社によると、被害に遭ったユーザー中、被害後に2要素認証などのセキュリティ対策を追加したのは3.1%にも満たなかったという。

 Googleは「われわれの調査結果は、クレデンシャル情報の盗難を取り巻く地下経済の世界的な可能性と、潜在的な解決策としてユーザーに対するパスワード管理と偽造不可能な2要素認証についての教育を強化する必要性を示している」と結論付けた。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

- PR -

Special

- PR -

「会員に長期に渡って安心・安全な利用環境を提供したい」 極めて高い信頼性が求められる金融の運用基盤にオラクル製品を選ぶ価値とは?

世界的建築家の隈研吾氏が心がけているのは「とにかく早くパスを回すこと」。テクノロジーで仕事のあり方はどう変わる? 独占インタビュー映像公開中

旧来型のメインフレームやオンプレミスサーバよりも高い価値をクラウドで実現するためには──。一歩踏み出した先人たちの【声】をお伝えします。

本来なら処分にお金がかかるPCや家電などを、無料で引き取ってくれる回収業者。なぜ“タダ”でビジネスが成立する? 本当に信頼して大丈夫? その舞台裏に迫ります。

KDDIグループとなったアイレット 両社の強みを融合してクラウド時代をリードする新しい価値創出を目指す。その方向性について両者のキーパーソンが語り合った。

初のオールインワン型ワークステーション発売から約半年。「日本のPCユーザーが抱えて いる課題感に気付いた」――担当者がこう話す理由とは?

Special

- PR -

Dell初のオールインワン型ワークステーション発売。購入者の"意外な反応"は?

日々進化する人工知能(AI)は本当に仕事で役立つのか?実践的な話題を紹介

遂に「働き方シンカ論」発表!今やワークスタイル改革は「経営戦略」です。

極めて高い信頼性が求められる金融業界 運用基盤にオラクル製品を選ぶ価値

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

革命時代を生き抜くために 国内屈指のクラウドサービスを多くのお客さまへ

処分にお金がかかるのに、なぜ無料で回収できるの? その舞台裏に迫ります。

従来よりも高い価値をクラウドで実現 一歩踏み出した先人たちの【声】とは

VR/ARは建築・設計の仕事をどう変える? 独占インタビュー映像公開中

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

次代を担うテクノロジーと才能の最先端を追う【先端(ギ)研】

変革を起こし、新たな時代を切り開け! そんなあなたに贈るコンテンツが満載