サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果 | ScanNetSecurity
2024.08.06(火)

サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果

トレンドマイクロは、リサーチペーパー「窃取されたデータのアンダーグラウンド マーケット上での行き着く先」を公開した。

調査・レポート・白書・ガイドライン
情報窃取型マルウェア(およびその主な機能)とデータの実用性(5段階評価で、5が最も実用的)
  • 情報窃取型マルウェア(およびその主な機能)とデータの実用性(5段階評価で、5が最も実用的)
  • 情報窃取型マルウェアと、データの実用性および市場での入手のしやすさ

 トレンドマイクロ株式会社は7月29日、リサーチペーパー「窃取されたデータのアンダーグラウンド マーケット上での行き着く先」を公開した。数ある情報窃取型マルウェアの比較や窃取されたデータがその後アンダーグラウンドマーケット上でどのように販売されているのかを解説している。

 同リサーチペーパーは、個人データや機密データが悪質な攻撃者により盗まれるリスクがかつてないほど高まっていることを受け、脅威の厳しい現実を明らかにするとともにデータの窃取と悪用に関連するさまざまなリスクを把握することを目的に、同社のリサーチャーがアンダーグラウンドマーケットを調査したもの。

 調査は情報窃取型マルウェアを対象としている。これは、サイバー犯罪者が被害者のコンピュータやモバイルデバイスから機密情報を抜き出すために使用する、悪意のあるソフトウェアであり、後で他の不正行為に使用できる、認証情報、クレジットカード情報、財務情報、その他の重要な情報などのデータを盗み出す目的で設計されている。

 リサーチペーパーでは、ここ数年最もアクティブな16の情報窃取型マルウェアを取り上げ、その種類やリスクマトリクス(データの実用性、実際の人気度)、市場でのデータの入手のしやすさ、市場での人気度などの分析結果を説明している。

 情報窃取型マルウェアが共通点して狙うデータは、ブラウザデータと暗号通貨ウォレットの暗号資産であった。メールやFTPクライアント、チャットやゲーミングプラットフォーム、VPNプロファイルなども共通して狙われていた。一方で、ユーザの認証情報を盗み出すために標的とされるソフトウェアはマルウェアによって異なり、特に「DuckTail」はFacebookのプロフィールデータのみを狙っていた。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開

    IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開

  2. サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果

    サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果

  3. 「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI

    「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI

  4. サイバー攻撃を受けるとお金がかかる ~ JNSA「インシデント損害額調査レポート」

  5. ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

  6. 「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書

  7. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  8. マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

  9. 警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

  10. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×