2019.05.31 調査・統計
個人情報流出は35億件超、ECサイトが標的に…世界のセキュリティ動向
(株)NTTデータが発表した「サイバーセキュリティに関するグローバル動向・四半期レポート」(2019年1月~3月)によると、攻撃グループ「Magecart」によるWebスキミング事案が多数発生していることが分かった。さらに、Webスキミングにより入手したと思われる35億件を超えるアカウント情報が流通していることも明らかになった。

同レポートは、19年1月~3月にサイバーセキュリティに関するグローバル動向について調査を実施し、その調査結果をまとめたもの。セキュリティ被害の抑止を目的に、犯行の手口やその対処法、の予測などについて公開している。
存在感増す攻撃グループ「Magecart」
同期間中、攻撃グループ「Magecart」によるWebスキミングやソフトウェアサプライチェーンを利用した攻撃が多数発生。同グループは以前から存在していたが、最近になって攻撃数を増やし、存在感を示し始めている。情報漏えい関連では、過去に流出したアカウント情報が集約されたファイル「Collection#1」が公開される事案も生じている。
「Collection#1」以外にも、アカウント情報を膨大に含んだ7つのファイル群が次々と公開され、合計すると35億件を超えるアカウント情報が公開された。これらは過去にインターネットに流出したことのあるアカウント情報を集約したもので、アカウント情報の窃取・流出、集約したリストの流通は定期的に行われている。ユーザは各自で自分のアカウント情報が漏えいしていないか考慮し、2要素認証の利用やパスワード使い回しを行わないなどの対策をする必要がある。
WEBスキミングと不正コード挿入で情報窃取
手口としては、脆弱なオンラインストアが改ざんされ、決済情報が窃取される「Webスキミング」の事例が多数を占めている。Webスキミングの手口としては、管理画面などに総当たり攻撃を行いID/PWを推測するほか、脆弱性スキャンを行って改ざん可能な脆弱性を把握する手法が取られている。

新しいWEBスキミングの流れ(トレンドマイクロセキュリティブログより)
また、WEBスキミングにより不正なコードを挿入する手法は、次の手順で行われている。
- 攻撃者が広告配信サービスの提供者の環境へ侵入
- 広告配信で使用するJavaScriptライブラリを改ざん
- WEBスキミング用の不正なコードを挿入
- 改ざんされたJavaScriptライブラリをオンラインストアに配信
- 同ライブラリを利用しているオンラインストアに不正コードが読み込まれる
- ユーザがオンラインストアで決済した際に、不正なコードにより決済情報をWebスキミング
- 窃取した決済情報を攻撃者のサーバに送信
通販サイトへのリスト型攻撃の拡大を予測
今後の予測として同調査では、19年4以降、すでに流出したアカウント情報を悪用した標的型攻撃やリスト型攻撃の増加や、暗号通貨関連への攻撃が増えることを予測。特にオンラインストアの被害が拡大する考えを示した。
同社では、Webスキミングの被害に遭わないために、オンラインストア提供者に対して、ミドルウェアやプラットフォームを適宜アップデートすることで脆弱性を解消するとともに、認証の仕組みやセキュリティ設定などの見直しにより、オンラインストアを堅牢化することを推奨。また、間接的な手法による被害を防ぐために、信頼できるライブラリやプラグインのみを利用すること、セキュリティ診断やWeb改ざん検知ソリューションを導入することなどを勧めている。
■「グローバルセキュリティ動向四半期レポート」(2018年度第4四半期)
▽関連記事
・ユニクロ公式サイトにリスト型攻撃、46万件のアカウントが被害に
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
【楽天市場】RPP広告チェックリスト2025
-
2
【無料公開】食品EC「カオスマップ」2025 – 食品EC業界の最新動向
-
3
Amazon:販売数アップのためのSEOキーワード・販売戦略
-
4
機能性表示食品の体験談で注意すべきポイント ーひざ関節商材の事例で考えるー
-
5
あらためて整理!二重価格のルール 景表法の視点で読み解く正しい価格表示のポイント
ニュースランキング
-
1
【5月18日16時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
2
ネット通販の健康食品176商品 表示の改善を指導…消費者庁
-
3
楽天1Q、売上収益が過去最高の6436億円…インターネットサービスは4.0%増
-
4
Instagramの垢BANには兆候がある!凍結理由と対処法
-
5
2024年度に「ヤフコメ」127万件、「Yahoo!知恵袋」44万件の投稿を削除
