情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

Similar documents
情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

PowerPoint プレゼンテーション

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

マルウェアレポート 2017年12月度版

中小企業向け サイバーセキュリティ対策の極意

本プレゼンのポイント 脅威を知ることが対策への近道 2

第 号 2014 年 1 月 7 日独立行政法人情報処理推進機構 今月の呼びかけ おもいこみ僕は安全それ危険 昨年発生した情報セキュリティに関する様々な事案の中で 金銭被害につながる可能性が高いという 点で 特に一般利用者に影響が高いと考えられるものは以下の 4 つです 1. イ

マルウェアレポート 2018年3月度版

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

中小企業向け サイバーセキュリティ対策の極意

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

マルウェアレポート 2018年2月度版

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

これだけは知ってほしいVoIPセキュリティの基礎

<4D F736F F F696E74202D208FEE95F B8C5B94AD835A837E B696E88A E95D38E81208D E9197BF2E D20208CDD8AB B8368>

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出

マルウェアレポート 2018年1月度版

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

目次 はじめに... 2 本書の対象読者 ランサムウェアの脅威 ランサムウェアのタイプ ランサムウェアの種別 ランサムウェアによるファイル暗号化 ファイル暗号化型のランサムウェア感染時の影響範囲... 5

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

f-secure 2006 インストールガイド

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

迷惑メール対策 こんなメールに注意 勝手に送られてくる広告宣伝メール メールを受信することに同意していないのに 勝手に送りつけられてくる出会い系 アダルト系サイトや物品販売などの広告宣伝メール 不当 架空請求メール 利用していないサイトの情報料等の名目でお金をだましとろうと 不当 架空請求を 行う詐

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

Microsoft Word - gred_report_vol25_110830_final.docx

目次 情報セキュリティ10 大脅威について 1 章. 10 大脅威の10 年史 2 章. 情報セキュリティ10 大脅威 章. 注目すべき脅威や懸念 Copyright 2016 独立行政法人情報処理推進機構 2

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

1. SQL インジェクションの問題と脅威 2

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や

スライド 1

Microsoft PowerPoint _A4_予稿(最終)

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

本書は 以下の URL からダウンロードできます 情報セキュリティ 10 大脅威

本書は 以下の URL からダウンロードできます 情報セキュリティ 10 大脅威

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

Microsoft PowerPoint - B4_理解度WG.pptx

マルウェアレポート 2017年9月度版

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

サイバー空間をめぐる 脅威の情勢について

PowerPoint プレゼンテーション

ウイルス 不正アクセスの被害状況と対策の動向 ~IPA への届出を踏まえて ~ 2014 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター 岡野裕樹 Copyright 2013 独立行政法人情報処理推進機構

PowerPoint プレゼンテーション

インシデントハンドリング業務報告書

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

本日 お話しすること 第一部多様化する IoT のセキュリティ脅威 IoT 機器に感染するウイルスの多様化 脆弱性を有する IoT 機器の散在 国内に広がる感染被害 第二部開発者 製造者の対策 IoT 開発におけるセキュリティ設計の手引き 開発段階からセキュリティを考慮 ( セキュリティ バイ デザ

<4D F736F F D D815B A982E782CC E E646F6378>

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

PowerPoint プレゼンテーション

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

サイバー攻撃の現状

目次 年版 10 大脅威 2. 標的型サイバー攻撃の仕組みと対策 3. ネットバンキングの不正送金 Copyright 2014 独立行政法人情報処理推進機構 2

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

_oketani_security_talk

マイナンバー対策マニュアル(技術的安全管理措置)

PowerPoint プレゼンテーション

October 2014 日本システム監査人協会会報 第 193 回月例研究会 (2014 年 7 月開催 ) 会員番号 野嶽俊一 ( 情報セキュリティ監査研究会 ) 講演テーマ 最近のサイバー攻撃と対策の解説 講師 独立行政法人情報処理推進機構 (IPA) 技術本部セキ

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

PowerPoint プレゼンテーション

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

Microsoft Word Aプレスリリース案_METI修正_.doc

Fujitsu Standard Tool

Microsoft Word - otp

目次 Information-technology Promotion Agency, Japan 1. はじめに 2.SNS 利用時のリスク 3.SNS 利用時に気をつけるべき点 4. まとめ 2

消費生活アドバイザー 有資格者サイト マニュアル

(1) パソコンとスマートフォンとの手口の違い まず パソコンでのワンクリック請求の登録画面が表示されるまでの動作を以下に簡潔に示します 1 ワンクリック請求を行うウェブサイト内に誘導される または自らそうしたウェブサイトを閲覧しに行き そこにある動画を閲覧しようと再生ボタンをクリックします 2 2

自己紹介 富田達夫 独立行政法人情報処理推進機構 理事長 富士通株式会社代表取締役副社長株式会社富士通研究所代表取締役社長 会長を経て2016 年 1 月より現職 2015 年 6 月より2017 年 6 月まで情報処理学会会長博士 ( 情報学 ) 1

Microsoft PowerPoint pptx

目次 検索サイトと検索の方法 ひかく ひょうか 収集した情報の適切な比較 評価 Webサイトの利用で注意すること 情報セキュリティの基本的な考え方 災害時のインターネット活用 情報を集めて選ぶだけでなく 身を守るのにも役立てましょう!

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

遠隔アプリ操作マニュアル 目次 遠隔アプリ設定編 遠隔アプリ利用編 困った時は (Q&A) P2~P8 P9~P12 P13~P14 1

マルウェアレポート 2017年10月度版

Microsoft PowerPoint - 情報倫理_ITC2017.pptx

Microsoft Word - gred_security_report_vol17.final

マルウェアレポート 2018年4月度版

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

消費生活アドバイザー 有資格者サイト マニュアル

フィッシング対策協議会(じ)

○○○信用金庫

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

Transcription:

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

IPA( 情報処理推進機構 ) のご紹介 Information-technology Promotion Agency, Japan 日本の IT 国家戦略を技術面 人材面から支える経済産業省所管の独立行政法人 誰もが安心して IT のメリットを実感できる 頼れる IT 社会 を目指しています 情報セキュリティ ウイルス 不正アクセス等の届出機関 情報セキュリティの調査研究 普及啓発活動 標的型サイバー攻撃への情報共有 初動対応の実施 IT 人材育成 国家試験 情報処理技術者試験 の実施機関 IT 人材の育成 発掘 スキル明確のとりくみ 若手人材育成 IT 社会の動向調査 分析 基盤構築 新たなIT 社会の動向調査 新しい技術の安全性 信頼性の確保に向けた指針策定など Copyright 2019 独立行政法人情報処理推進機構 2

IPA の 情報セキュリティ 10 大脅威 とは? IPA が 2006 年から毎年発行している資料 前年に発生したセキュリティ事故や 攻撃の状況等から IPA が脅威候補を選出 セキュリティ専門家や企業のシステム担当等から構成される 10 大脅威選考会 が投票 TOP10 入りした脅威を 10 大脅威 として脅威の概要 被害事例 対策方法等を解説 Copyright 2019 独立行政法人情報処理推進機構 3

2 つの 10 大脅威 世の中には様々な立場の人がいる 立場ごとに注意すべき脅威も異なるはず 企業や政府機関などの組織 組織のシステム管理者や社員 職員 組織 家庭等で PC やスマホを利用する人 個人 2016 年版から 個人 と 組織 の 10 大脅威を作成 Copyright 2019 独立行政法人情報処理推進機構 4

配布資料 情報セキュリティ 10 大脅威 2018 ウェブから検索! 検索 IPA 10 大脅威 過去の 10 大脅威 もあります ウェブの 10 大脅威 は無料 Copyright 2019 独立行政法人情報処理推進機構 5

個人 の 10 大脅威の変遷 1 位 10 大脅威 2016 10 大脅威 2017 10 大脅威 2018 インターネットバンキングや インターネットバンキングや インターネットバンキングや クレジットカード情報の不正利用 クレジットカード情報の不正利用 クレジットカード情報等の不正利用 2 位ランサムウェアを使った詐欺 恐喝ランサムウェアによる被害ランサムウェアによる被害 審査をすり抜け公式マーケットにスマートフォンや 3 位紛れ込んだスマートフォンアプリスマートフォンアプリを狙った攻撃 4 位巧妙 悪質化するワンクリック請求ウェブサービスへの不正ログイン ネット上の誹謗 中傷スマートフォンやスマートフォンアプリを狙った攻撃 5 位 ウェブサービスへの不正ログイン ワンクリック請求等の不当請求 ウェブサービスへの不正ログイン 6 位 匿名によるネット上の誹謗 中傷 ウェブサービスからの個人情報の窃取 ウェブサービスからの個人情報の窃取 7 位 ウェブサービスからの個人情報の窃取 ネット上の誹謗 中傷 情報モラル欠如に伴う犯罪の低年齢化 8 位 情報モラル不足に伴う犯罪の低年齢化 情報モラル欠如に伴う犯罪の低年齢化 ワンクリック請求等の不当請求 9 位 職業倫理欠如による不適切な情報公開 10 位 インターネットの広告機能を悪用した攻撃 インターネット上のサービスを悪用した攻撃 IoT 機器の不適切な管理 IoT 機器の不適切な管理偽警告によるインターネット詐欺 Copyright 2019 独立行政法人情報処理推進機構 6

情報セキュリティ 10 大脅威 2019 個人 順位 組織 クレジットカード情報の不正利用 1 位 標的型攻撃による被害 フィッシングによる個人情報等の詐取 2 位 ビジネスメール詐欺による被害 不正アプリによるスマートフォン利用者の被害メールや SNS を使った脅迫 詐欺の手口による金銭要求 3 位 ランサムウェアによる被害 4 位 サプライチェーンの弱点を悪用した攻撃の高まり ネット上の誹謗 中傷 デマ 5 位 内部不正による情報漏えい 偽警告によるインターネット詐欺 6 位 サービス妨害攻撃によるサービスの停止 インターネットバンキングの不正利用 7 位 インターネットサービスからの個人情報の窃取 インターネットサービスへの不正ログイン 8 位 IoT 機器の脆弱性の顕在化 ランサムウェアによる被害 9 位 脆弱性対策情報の公開に伴う悪用増加 IoT 機器の不適切な管理 10 位不注意による情報漏えい Copyright 2019 独立行政法人情報処理推進機構 7

1 位 クレジットカード情報の不正利用 ウイルス感染やフィッシング詐欺により クレジットカード情報を盗まれ不正利用される Copyright 2019 独立行政法人情報処理推進機構 8

攻撃手口 ウイルスに感染させてカード情報を盗む メールの添付ファイルや悪意あるウェブサイトで感染 利用者がクレジットカード会社にログインするときに 偽画面を表示して 入力した情報を盗む フィッシング詐欺でカード情報を盗む カード会社からの案内やサポートを装う偽メールを送りメール内のURLリンクから偽サイトへ誘導 個人情報の再設定を要求して情報を盗む Copyright 2019 独立行政法人情報処理推進機構 9

クレジットカード不正使用被害の発生状況 不正使用被害の約 8 割が番号盗用被害 番号盗用被害額は2017 年から急増 2016 年から2017 年で倍増 (88.9 億円 176.7 億円 ) 2018 年も2017 年と同水準で推移 Copyright 2019 独立行政法人情報処理推進機構 10

クレジットカード不正使用被害の発生状況 ( 単位 : 億円 ) 期 間 クレジットカード不正使用被害額 クレジットカード不正使用被害額の内訳 偽造カード被害額番号盗用被害額その他不正使用被害額 被害額構成比被害額構成比被害額構成比 2 0 1 4 年 (1 月 ~1 2 月 ) 1 1 4.5 1 9.5 1 7.0 % 6 7.3 5 8.8 % 2 7.7 2 4.2 % 2 0 1 5 年 (1 月 ~1 2 月 ) 1 2 0.9 2 3.1 1 9.1 % 7 2.2 5 9.7 % 2 5.6 2 1.2 % 2 0 1 6 年 (1 月 ~1 2 月 ) 1 4 2.0 3 0.6 2 1.6 % 8 8.9 6 2.6 % 2 2.5 1 5.8 % 2 0 1 7 年 (1 月 ~1 2 月 ) 2 3 6.4 3 1.7 1 3.4 % 1 7 6.7 7 4.8 % 2 8.0 1 1.8 % ( 1 月 ~ 3 月 ) 5 7.2 1 0.6 1 8.5 % 4 0.3 7 0.5 % 6.3 1 1.0 % ( 4 月 ~ 6 月 ) 6 2.4 9.6 1 5.4 % 4 6.1 7 3.9 % 6.7 1 0.7 % ( 7 月 ~ 9 月 ) 5 7.2 5.6 9.8 % 4 3.9 7 6.7 % 7.7 1 3.5 % ( 1 0 月 ~ 1 2 月 ) 5 9.6 5.9 9.9 % 4 6.4 7 7.9 % 7.3 1 2.2 % 2 0 1 8 年 (1 月 ~9 月 ) 1 6 5.7 1 1.1 6.7 % 1 3 1.8 7 9.5 % 2 2.8 1 3.8 % ( 1 月 ~ 3 月 ) 5 7.1 3.2 5.6 % 4 6.2 8 0.9 % 7.7 1 3.5 % ( 4 月 ~ 6 月 ) 5 8.3 4.2 7.2 % 4 6.6 7 9.9 % 7.5 1 2.9 % ( 7 月 ~ 9 月 ) 5 0.3 3.7 7.5 % 3 9.0 7 7.4 % 7.6 1 5.1 % 出典 クレジットカード不正使用被害の発生状況 ( 一般社団法人日本クレジット協会 ) Copyright 2019 独立行政法人情報処理推進機構 11

対策一覧 予防には 事例や手口を知っておく 添付ファイルやリンクを安易にクリックしない 普段と違う画面には個人情報等を入力しない 本人認証サービス (3Dセキュア) への登録 OS ソフトウェアの更新 セキュリティソフトの導入 早期検知には クレジットカードの利用履歴を確認 利用時のメール連絡機能の活用 被害にあったら コールセンターへ連絡 クレジットカードの停止 Copyright 2019 独立行政法人情報処理推進機構 12

3 位 不正アプリによるスマートフォン利用者の被害 利用者を騙して不正アプリをインストールさせ スマートフォン内の重要な情報を窃取する Copyright 2019 独立行政法人情報処理推進機構 13

攻撃手口 宅配便業者を騙り 偽の不在者通知を SMS( ショートメッセージ ) で送りつけ 偽 Webサイトに誘導して不正アプリをインストールさせる不正アプリを公式マーケットに公開し インストールさせる Copyright 2019 独立行政法人情報処理推進機構 14

Android 端末 不正アプリをインストールする手口 通知お客様宛にお荷物のお届けにあがりましたが不在の為持ち帰りました 配送物は下記よりご確認ください https://xxxx/sagawa 不審なリンク先 ( 佐川急便の偽サイトが表示 ) 出典 佐川急便の HP より抜粋 出典 IPA 安心相談窓口だより より抜粋 Copyright 2019 独立行政法人情報処理推進機構 15

対策一覧 予防には アプリは公式マーケットから入手 アクセス権限を確認 OS アプリの更新( 最新の状態に ) セキュリティソフトの導入 セキュリティ設定の実施 被害にあったら 不正アプリのアンインストールや端末初期化 Copyright 2019 独立行政法人情報処理推進機構 16

ご参考 iphone を狙う手口 ( フィッシング ) 出典 佐川急便の HP より抜粋 出典 IPA 安心相談窓口だより より抜粋 Copyright 2019 独立行政法人情報処理推進機構 17

ご参考 危険なサイトを知らせる警告 (Google Chrome) 出典 IPA 安心相談窓口だより より抜粋 Copyright 2019 独立行政法人情報処理推進機構 18

4 位 メールや SNS を使った脅迫 詐欺の手口による金銭要求 アダルトサイトを閲覧している姿を撮影した 有料サイトの料金が未納である といったメールを送りつけて脅迫し金銭を請求する Copyright 2019 独立行政法人情報処理推進機構 19

攻撃手口 アダルトサイトを閲覧している姿をウェブカメラで撮影した というメールを送りつけ ばらされたくなければ金を払え と脅迫 有料サイトの料金が未納 というメールを送りつけ 電話をかけてきた被害者に対し 払わなければ裁判沙汰になる と脅迫仮想通貨での支払いを要求 Copyright 2019 独立行政法人情報処理推進機構 20

脅迫メールの特徴 アダルトサイトを閲覧している姿を撮影して連絡先情報も収集した と脅す仮想通貨を要求するさらに 以下のようなこともあるメールに自分のパスワードが記載されているメール送信元が自分のメールアドレス Copyright 2019 独立行政法人情報処理推進機構 21

日本語での脅迫メールの例 出典 JPCERT/CC CyberNewsFlash より抜粋 Copyright 2019 独立行政法人情報処理推進機構 22

対策一覧 脅迫メールを受信したら無視する メールに記載されたパスワードは変更する パスワード変更の注意点 パスワードは長く 複雑に 使い回さない そのパスワードを使っている全サービスのパスワードを変更する ( パスワード変更は公式ページで!) Copyright 2019 独立行政法人情報処理推進機構 23

6 位 偽警告によるインターネット詐欺 PC やスマホでインターネットを閲覧中に ウイルスが検出された という警告を表示 ソフトウェア購入やサポート契約に誘導する Copyright 2019 独立行政法人情報処理推進機構 24

攻撃手口 ウイルスに感染している 等の偽警告を PCやスマホの画面に表示して従わせる警告音や警告アナウンスを流して不安を煽る スマホの場合 バイブ機能を使用するケースも サポート窓口を装い 電話をかけさせる 電話越しに 遠隔操作で確認する と説明し 不正な遠隔操作ソフトをインストールさせる Copyright 2019 独立行政法人情報処理推進機構 25

偽警告の事例 (1) ( マイクロソフト社を騙って電話に誘導 ) 偽の警告 電話に誘導 Copyright 2019 独立行政法人情報処理推進機構 26

偽警告の事例 (2) ( ウイルスに感染しているように見せる ) Copyright 2019 独立行政法人情報処理推進機構 27

偽警告と偽対策を合わせたハイブリッド型 ステップ 1 偽の警告が表示される ステップ 2 無料のソフトウェアをインストールさせる 無料 ステップ 3 インストールしたソフトウェアを実行する ステップ 4 有料のソフトウェアを購入させる ステップ 5 ソフトウェア有効化のために 電話をかけさせる ステップ 6 電話越しに遠隔操作を案内する 有料 ステップ 7 サポート契約を持ち掛ける Copyright 2019 独立行政法人情報処理推進機構 28

対策一覧 予防には 事例や手口の情報収集 ( 知っておくことが重要 ) 偽警告が表示されたら ブラウザを終了する 警告内容は無視する 電話はかけない 遠隔操作は許可しない サポート契約はしない 被害にあったら 遠隔操作ソフトをアンインストール サポート契約の解消 ( 消費生活センターへ相談 ) Copyright 2019 独立行政法人情報処理推進機構 29

8 位 インターネットサービスへの不正ログイン 不正に取得した認証情報 (IDやパスワード) を使い インターネットサービスにログインする推測されやすいパスワードやパスワードの使いまわしをしていると被害にあう Copyright 2019 独立行政法人情報処理推進機構 30

攻撃手口 パスワードリスト攻撃 他のウェブサイトから漏えいしたIDとパスワードを使って インターネットサービスへのログインを試みる パスワード推測攻撃 利用者が使いそうなパスワードを推測してログインを試みる (IDと同じ 英単語( スポーツや有名人の名前 ) 連続した数字) ウイルス感染 ウイルス感染した端末から窃取した情報でログインする Copyright 2019 独立行政法人情報処理推進機構 31

事例紹介 WAON ポイントのウェブサイトが パスワードリスト攻撃により不正ログインされ ポイントを第三者のカードへ不正移行された 信販会社アプラスの会員向けウェブサイトが パスワードリスト攻撃により不正ログインされ 氏名 メールアドレス 口座情報等が閲覧された Copyright 2019 独立行政法人情報処理推進機構 32

2018 年に漏えいしたパスワード Top10 2018 パスワード 2017 2016 1 123456 1 1 2 Password 2 2 3 123456789 6-4 12345678 3 4 5 12345 5 3 6 111111 - - 7 1234567 8 8 8 sunshine - - 9 qwerty 4 6 10 Iloveyou 10-2013 年から 6 年連続 1 位 パスワードが Password キーボードの文字の並び SplashData 社 Worst Passwords を基に作表 Copyright 2019 独立行政法人情報処理推進機構 33

対策一覧 予防には パスワードは長く 複雑に 使い回さない パスワード管理ソフトの利用 ウェブサービスが推奨する認証方式の利用 ( 多要素認証やワンタイムパスワードなど ) 利用しないサービスの退会 被害にあったら パスワードの変更 クレジットカードの停止 Copyright 2019 独立行政法人情報処理推進機構 34

推測されにくく 長いパスワードの一例 Copyright 2019 独立行政法人情報処理推進機構 35

パ * ス * ワード - もっと強くキミを守りたい - 原宿駅前に パスワード をテーマにした マンガポスターを掲示中! Copyright 2019 独立行政法人情報処理推進機構 36

組織の 10 大脅威 2019 情報セキュリティ対策 の基本 Copyright 2019 独立行政法人情報処理推進機構 37

情報セキュリティ対策の基本 攻撃の糸口ソフトウェアの脆弱性ウイルス感染パスワード窃取設定不備誘導 ( 罠にはめる ) 情報セキュリティ対策の基本 OS やソフトは最新の状態にセキュリティソフトソフトを導入セキュリティソフトを導入パスワードを強化共有設定を見直す脅威や攻撃の手口を知る 10 大脅威 の順位は毎年変動するが 基本的な対策の重要性は長年変わらない Copyright 2019 独立行政法人情報処理推進機構 38

ウイルス!? 不正アクセス!? そんな不安を感じたら 情報セキュリティ安心相談窓口 情報セキュリティに関する技術的な相談に対して 突然ウイルスに感染して いると表示されたけど本当? メール 電話で相談対応を行います アダルトサイトの請求 画面が消えない ファイルが暗号化 されてしまって開けない 03-5978-7509 平日 10:00-12:00 & 13:30-17:00 IPA 安心相談 Copyright 2019 独立行政法人情報処理推進機構

ご清聴いただき ありがとうございました Copyright 2019 独立行政法人情報処理推進機構 40