ここ数年ウイルス・不正アクセス減少するも、急速拡大の危険も潜在 〜 IPA調べ

2009年7月3日(金) 16時03分
近年のウイルス届出件数の推移の画像
近年のウイルス届出件数の推移
不正アクセス届出件数の推移の画像
不正アクセス届出件数の推移
ここ1年のウイルス検出数の推移の画像
ここ1年のウイルス検出数の推移
不正アクセス届出種別推移の画像
不正アクセス届出種別推移
 IPA(情報処理推進機構)は3日、2009年上半期(1月〜6月)のコンピュータウイルス・不正アクセスの届出状況をとりまとめた文書を発表した。

 それによると2009年上半期(1月〜6月)のコンピュータウイルス届出件数は9,282件、不正アクセス届出件数は63件となった。いずれもここ数年は減少傾向となっている。まずコンピュータウイルス届出について2006年上半期と2009年上半期を比較すると、23,828件から9,282件と約4割の水準まで減少している。広くインターネット利用者をターゲットとした、大量メール配信型のウイルスが蔓延したという事象はほとんど発生していないため、届出が少なくなったものと考えられる。

 1年間のウイルス検出数の推移を見ると、届出件数と同様に、減少傾向となっており、要因としては、もっとも多数の報告が寄せられているW32/Netskyの検出数が減少していることが挙げられるという。しかし、2008年の10月、11月にはW32/Autorun、2009年4月にはW32/Downadといったウイルスの検出数が急増。W32/Autorunは、USBメモリ経由で感染を拡大するタイプの代表的なウイルスで、感染を拡大した。W32/DownadにもUSBメモリ経由で感染する機能を持つ亜種が出現し、感染被害をもたらした。このように、いつもと異なる感染経路の場合、ウイルスが急速に拡大する危険性があり、IPAでは継続してウイルス対策を実施するよう呼びかけている。

 不正アクセスについては最近の傾向として、SSHで使用するポートへの攻撃を受け、侵入される被害が多い点、ソフトウェアの脆弱性を突かれたりパスワードクラッキング攻撃を受けたりしてサーバに侵入され、ファイルを改ざんされたり不正なプログラムを埋め込まれて他サーバへの攻撃の踏み台にされたりする被害が多い点、本人になりすまされて会員制サイトにログインされ、不正使用される被害が多い点が指摘されている。IPAに届けられた63件(先期93件)のうち、実際に被害があった届出は44件(先期71件)と全体の約70%を占めた。実際に被害に遭った届出とは「侵入」「メール不正中継」「ワーム感染」「DoS」「アドレス詐称」「なりすまし」「不正プログラム埋込」「その他(被害あり)」の合計となる。実際に被害があった届出(44件)のうち、原因の内訳はID・パスワード管理不備が7件、古いバージョン使用・パッチ未導入が9件、設定不備が2件、などだった。
《冨岡晶》
注目の情報[PR]

注目ニュース

IPAやJPCERT/CC、「iPhone OS」の脆弱性を注意喚起

 情報処理推進機構(IPA)およびJPCERTコーディネーションセンターは18日、「iPhone OS」におけるセキュリティ上の弱点(脆弱性)に関する注意喚起を公表した。

自社のスコアが30分で判定可能! 〜 IPA、「情報セキュリティ対策ベンチマーク 3.2」を公開

 情報処理推進機構(IPA)は22日、「情報セキュリティ対策ベンチマーク」のデータを最新版と入れ換えた、「バージョン3.2」の公開を開始した。

IPA、双方向通信の開始手順「SIP」の脆弱性に関する検証ツールを開発

 IPA(情報処理推進機構)は23日、標準的な通信開始手順である「SIP」に関して、「SIPに係る既知の脆弱性検証ツール」を開発したことを発表した。

IPA、Adobe ReaderおよびAcrobatの脆弱性について発表

 IPAは11日、アドビ社の「Adobe Reader」および「Acrobat」に、PDFファイルを閲覧することでコード(命令)が実行される脆弱性(APSA09-01)が存在するとして注意喚起を行った...

IT人材、流動は安定だがユーザ企業の不足感は拡大 〜 IPA「IT人材市場動向調査」報告第一弾を公開

 独立行政法人 情報処理推進機構(IPA)は26日、2008年度に実施した調査の報告書「IT人材市場動向調査 調査報告概要版No.1」を公開した。

情報処理技術者試験、応募者数が7年ぶりに増加!

 IPA(独立行政法人情報処理推進機構)情報処理技術者試験センターは23日、4月19日(日)に実施する「平成21年度春期情報処理技術者試験」の応募者数を公表した。

ソニー製ネットワークカメラSNCシリーズに脆弱性が存在 〜 IPAが注意喚起

 独立行政法人 情報処理推進機構(IPA)は23日、ソニー製ネットワークカメラSNCシリーズにおけるセキュリティ上の弱点(脆弱性)に関する注意喚起を公表した。

バスコ、モバイル端末を活用した認証ソリューション新版「DIGIPASS for Mobile 3.0」を発表

 バスコは17日、スペイン・バルセロナにて開催中の「Mobile World Congress 2009」において、モバイル端末を活用した認証ソリューション「DIGIPASS for Mobile 3...

アドビ、モバイル向け無線配信ランタイム「Adobe Flash Lite 3.1 Distributable Player」を発表

 米Adobe Systemsは現地時間16日、スペイン・バルセロナにて開催中の「Mobile World Congress 2009」において、新しいモバイル向け無線配信ランタイムである「Adobe...

「脆弱性、解消されてる?」Downadup.Bも出現、1月のウィルス活動状況 〜 IPA調べ

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3日、1月のコンピュータウイルス・不正アクセスの届出状況について発表した。

経済産業省公認、“2代目セキュリティ探偵”アイドル2人組「セキュリーナ」とは!?

 こちらのサイトを見てほしい。一見すると、ブライス人形の新作PRサイト、あるいはパペットを使った少女向け特撮番組の宣伝サイトのようだ。しかしサイトのアドレス末尾は「go.jp」となっている!

脆弱性への未対策指摘が急増 — IPA・JPCERT/CCによる2008年第4四半期状況

 IPA(情報処理推進機構)およびJPCERT/CC(JPCERTコーディネーションセンター)は26日、2008年第4四半期(10月〜12月)の脆弱性関連情報の届出状況を発表した。

IPA、「DNSキャッシュポイズニング対策」の資料を公開

 IPA(独立行政法人 情報処理推進機構)は14日、「DNSキャッシュポイズニング対策」の資料を公開した。

IPA、暗号モジュール試験機関としてあらたに「日本品質保証機構 関西試験センター」を承認

 IPAは13日、財団法人 日本品質保証機構 関西試験センターを、暗号モジュール試験および認証制度の暗号モジュール試験機関としてあらたに承認した。

流出したのは「16,208ファイル」と判明 — 続報:IPA職員による情報流出

 独立行政法人 情報処理推進機構(IPA)は6日、同機構の職員によるファイル流出について、あらためて詳細を発表した。

IPA職員が情報流出 — 私物パソコンでファイル交換ソフトを使用

 独立行政法人 情報処理推進機構(IPA)は4日、同機構の職員がファイル交換ソフトを使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したと発表した。

Googleイメージ検索で、「線画」や「イラスト」の識別が可能に

 米Google(グーグル)は現地時間19日、Googleイメージ検索に新しい検索オプション「クリップアート」と「線画」を追加した。

早急にDNSサーバのパッチ適用や設定変更を!〜IPA、“キャッシュポイズニング”に再度の注意喚起

 IPA(独立行政法人情報処理推進機構、理事長:西垣浩司)は19日、DNSサーバの脆弱性に関して改めて注意を喚起するとともに、DNSサーバのパッチ適用や設定変更の実施を呼びかけた。

「漏れたら大変!個人情報」、チェックシートで確実な対策を〜IPAがページを公開

 情報処理推進機構(IPA)は15日、「漏れたら大変!個人情報」のページを公開した。

「USB・便利のウラに・落とし穴」〜IPA、11月の不正アクセスの届出状況について発表

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は2日、2008年11月のコンピュータウイルス・不正アクセスの届出状況について発表した。

あなたのセキュリティ対策ソフトは本物?偽ソフトに注意を〜IPA発表

 独立行政法人 情報処理推進機構(IPA)は5日、2008年10月のコンピュータウイルス・不正アクセスの届出状況について公表した。

IPA、「2008年度日本OSS貢献者賞」発表〜PostgreSQLの石井氏、Firefox開発の中野氏など4名

 独立行政法人情報処理推進機構(IPA)は17日、優れたオープンソースソフトウェア(OSS)の開発者やOSSの普及に貢献した人物を表彰する「2008年度日本OSS貢献者賞」の受賞者を発表した。

あなたのパスワードは安全? オークションサイトなどのアカウント不正利用が増加〜IPA調べ

 情報処理推進機構(IPA)は2日、オークションサイトなどのアカウントの不正利用を回避するために、パスワードの作成・管理に注意を呼びかけた。

IPA、DNSキャッシュポイズニングの激増をうけてあらためて適切な対応を呼びかけ

 情報処理推進機構(IPA)は18日、DNSサーバに対するDNSキャッシュポイズニングの疑いの届出が激増している現状をうけて、DNSサーバのパッチ適用や設定変更をあらためて呼びかけ、注意喚起を行った。

ワンクリック不正請求が3か月連続で増加中、被害にあったらパソコンの復元や初期化が有効

 情報処理推進機構(IPA)は9日、2008年6月から8月までの3か月連続でワンクリック不正請求に関する相談件数が最多件数を更新し続けている事態をうけて、ワンクリック不正請求を中心とした有害サイトの状...

「心当たりがないメールは開かずにすぐに捨てよう」IPAが呼びかけ

 情報処理推進機構(IPA)は2日、心当たりのないメールは興味本位で開かずにすぐ捨てるよう呼びかけを行った。

システム管理者も夏休み!…でもその前に?〜IPA/ISECが対策の確認を呼びかけ

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7日に、夏休み前のセキュリティ対策確認を呼びかける文書を発表した。

IPA、2008年7月に発見されたFlash Playerの脆弱性を悪用したウイルスの被害に注意喚起

 情報処理推進機構(IPA)は4日、2008年7月のコンピュータウイルス・不正アクセスの届け出状況のまとめを発表した。

10月19日実施の「平成20年度秋期情報処理技術者試験」の受験申し込み受付が開始

 情報処理推進機構は14日、「平成20年度秋期情報処理技術者試験」の受験申込の受付を開始した。試験日は10月19日、受験料は5,100円。

あなたの無線LAN、誰でも使えたりしない?〜IPA、6月の不正アクセスの届出状況について発表

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は2日、2008年6月および2008年上半期のコンピュータウイルス・不正アクセスの届出状況について発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト