検索
ニュース

「攻撃を受けたオンラインサービス」の利用者はサイバー犯罪に遭いやすい エフセキュア「歩くデータ漏えい被害者」とは何か

エフセキュアのサイバー脅威に関するレポートによると、サイバー攻撃を受けたオンラインサービスの利用者はサイバー犯罪に遭遇する割合が大幅に高くなっていた。さらに子どもを持つ親の方がデータ漏えいやサイバー犯罪に遭いやすかった。

Share
Tweet
LINE
Hatena

 エフセキュアは2021年2月10日、サイバー脅威に関するレポート「企業へのデータ侵害が個人ユーザーにもたらすリスクとは」を公開した。このレポートはエフセキュアが2020年5月に12カ国(ブラジル、フィンランド、フランス、ドイツ、イタリア、日本、メキシコ、オランダ、ポーランド、スウェーデン、英国、米国)の計4800人の一般消費者を対象に実施した調査が基になっている。それによると「サイバー攻撃を受けたオンラインサービス」の利用者は、サイバー犯罪に遭遇する割合が大幅に高くなっているという。

「歩くデータ漏えい被害者」とは何か

 この調査によると、サイバー攻撃によって侵害を受けたオンラインサービスを利用している割合は調査対象の18%。エフセキュアはこうした「サイバー攻撃を受けたオンラインサービス」の利用者を「歩くデータ漏えい被害者」(The Walking Breached)と呼んでいる。12カ月間にサイバー犯罪を経験していた割合は「歩くデータ漏えい被害者」が60%で、それ以外は22%だった。

画像
サイバー犯罪の被害に遭った人の中で「歩くデータ漏えい被害者」の割合(出典:エフセキュア

 「歩くデータ漏えい被害者」にサイバー犯罪の被害者が多い理由をエフセキュアは「サイバー犯罪者がアカウントの乗っ取りに成功すると、さまざまな詐欺行為に移るからだ」と分析している。

 サイバー犯罪者は、ある個人の資格情報を見つけると数万件のアカウントに対してその資格情報の有効性を試す(クレデンシャルスタッフィング)。そのため、資格情報を使い回しているユーザーほど、アカウントを乗っ取られるリスクが高くなる。調査によると、複数のオンラインサービスで同じパスワードを使い回している割合は39%、パスワードをわずかに変えただけで使い回している割合は57%だった。

 エフセキュアは「写真編集サイトなど安全性が低いアカウントにアクセスすることで、同じ資格情報を流用してオンライン決済やストリーミングアプリなど、価値の高いアカウントを支配できる」と指摘する。

「子どもを持つ親の方がサイバー犯罪に遭いやすい」

 このレポートは「子どもの存在はインターネット利用のリスクを高める要因になる」とも指摘している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  5. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  6. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  7. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  8. 「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
ページトップに戻る