サイバー攻撃 イメージ画像(Shutterstock)

ランサムウェア侵入3割は「認証情報流出」 デジタルアーツ調査

情報セキュリティー企業のデジタルアーツは、2024年1月から2025年5月までに国内で発生したランサムウェア(身代金要求型ウイルス)被害の原因を調査し、侵入経路の34%が「認証情報の流出」によるものであったと発表した。調査は、企業や組織が公表した126件のインシデントのうち、侵入原因が明らかになっている38件を分析したものだ。

調査結果によると、最も多かった侵入経路はシステムの脆弱性を突いた攻撃(39%)で、次いで認証情報の流出(34%)、設定不備(26%)が続いた。認証情報の流出は、従業員や管理者のIDやパスワードが何らかの方法で盗まれ、不正に利用されるケースを指す。特にメールの添付ファイルや不審なURLを通じて感染する「インフォスティーラー」と呼ばれる情報窃取型マルウエアの存在が指摘されている。こうしたマルウェアは、感染した端末に長期間潜伏し、利用者が気づかぬうちに認証情報を盗み出すことが多いという。

デジタルアーツの調査では、メールやウェブ経由で拡散されるマルウェアのうち、インフォスティーラーが上位を占めていた。これらのマルウェアにより盗まれた認証情報は、ランサムウェア攻撃の初期侵入や他のサイバー攻撃にも悪用される可能性が高いとされる。

▶ 続きを読む
関連記事
新型コロナウイルスのワクチン接種後に死亡した20代男性2人の両親らが4月21日、米製薬大手ファイザーの日本法人と国を相手取り、総額約8134万円の損害賠償を求めて東京地裁に提訴した
2026年3月の訪日客数は過去最高を更新。中国市場が政治的背景により停滞する一方、台湾や欧米豪がその穴を埋め、特定の国に依存しない自立した市場構造へ転換。日本の観光安保と持続可能性が一段と強化された
およそ1900年の歴史を持つ根津神社では、毎年春、ツツジが見頃を迎える時期に「つつじまつり」が開かれ、多くの人が花を楽しみに訪れる
入居者の多くが中国や香港、台湾からの外国人で、40%程度が永住予定とされ、地域住民の反対運動が発生していた朝倉市柿原地区でのマンション建設計画が正式に白紙撤回された
米テック大手メタ社が5月20日に約8千人を対象とするリストラを実施するとの情報が出ている